
CVE-2025-54328 के लिए एक अवधारणात्मक PoC जो Samsung Exynos बेसबैंड फ़र्मवेयर के SMS RP-DATA पार्सर में एक गंभीर ज़ीरो-क्लिक स्टैक बफ़र ओवरफ़्लो है, जो क्राफ्टेड SMS संदेशों के माध्यम से रिमोट कोड निष्पादन की अनुमति देता है।
CVE-2025-54328 के लिए अवधारणात्मक PoC, सैमसंग Exynos बेसबैंड फर्मवेयर के SMS RP-DATA पार्सर में CVSS 10.0 क्रिटिकल स्टैक-आधारित बफर ओवरफ़्लो।
पूरा लेख: सैमसंग Exynos SMS स्टैक ओवरफ़्लो: CVE-2025-54328 — क्रिटिकल ज़ीरो-क्लिक बेसबैंड RCE
python3 poc_cve_2025_54328.py +4412345678
एक कच्चा RP-DATA संदेश उत्पन्न करता है जिसमें एक बड़ा TPDU पेलोड होता है जो Shannon बेसबैंड फर्मवेयर के SMS पार्सर में स्टैक-आधारित बफर ओवरफ़्लो को ट्रिगर करेगा।
यह एक अवधारणात्मक PoC है। यह लक्षित बेसबैंड संस्करण के विशिष्ट मेमोरी लेआउट और फर्मवेयर गैजेट पतों के बिना किसी उत्पादन उपकरण का शोषण नहीं करेगा।
उत्पन्न संदेश को इंजेक्ट करने के लिए निम्नलिखित में से एक की आवश्यकता होती है:
यह कोड केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान के लिए प्रदान किया गया है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है।