
PoC of CVE-2025-60751
PoC pour CVE-2025-60751
Produit affecté : Geographiclib <= v2.5.1
L'article complet est disponible à l'adresse https://zer0matt.blogspot.com/2026/05/cve-2025-60751-geographiclib-stack.html
Un débordement de tampon de pile se produit lorsque GeoConvert reçoit une entrée conçue. Le débordement se produit car le programme ne valide pas correctement un index interne, permettant une écriture hors limites sur la pile.
Un attaquant peut exploiter cette vulnérabilité pour détourner le flot de contrôle du programme en écrasant une adresse de retour pour pointer vers une fonction libc (ret2libc) et exécuter du code arbitraire en utilisant une chaîne ROP.
[~] python3 CVE-2025-60751.py
[*] '/home/matt/geographiclib/tools/GeoConvert'
Arch: amd64-64-little
RELRO: Partial RELRO
Stack: No canary found
NX: NX enabled
PIE: PIE enabled
FORTIFY: Enabled
ASAN: Enabled
Stripped: No
Debuginfo: Yes
[+] Starting local process '/home/matt/geographiclib/tools/GeoConvert': pid 398391
[*] Switching to interactive mode
ERROR: Column letter A not in UPS band A set JKLPQRSTUXYZ
$
Pensez à ajuster les adresses en conséquence pour construire votre propre chaîne ROP ; les adresses peuvent varier en raison de techniques de défense mémoire comme ASLR.