Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
samsung-exynos-sms-stack-overflow-cve-2025-54328-critical-zero-click-baseband-rce — CVE-2025-54328 के लिए एक अवधारणात्मक PoC जो Samsung Exynos बेसबैंड फ़र्मवेयर के SMS RP-DATA पार्सर में एक गंभीर ज़ीरो-क्लिक स्टैक बफ़र ओवरफ़्लो है, जो क्राफ्टेड SMS संदेशों के माध्यम से रिमोट कोड निष्पादन की अनुमति देता है। | Kitploit
उपकरण/GitHubGitHub/hunt-benito/samsung-exynos-sms-stack-overflow-cve-2025-54328-critical-zero-click-baseband-rce
एम्बेडेड सिस्टम सुरक्षापेलोड जनरेशनभेद्यता विश्लेषणशोषणमोबाइल सुरक्षाहार्डवेयर सुरक्षालर्निंग और शिक्षाबाइनरी शोषण

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
hunt-benito/samsung-exynos-sms-stack-overflow-cve-2025-54328-critical-zero-click-baseband-rce

samsung-exynos-sms-stack-overflow-cve-2025-54328-critical-zero-click-baseband-rce

CVE-2025-54328 के लिए एक अवधारणात्मक PoC जो Samsung Exynos बेसबैंड फ़र्मवेयर के SMS RP-DATA पार्सर में एक गंभीर ज़ीरो-क्लिक स्टैक बफ़र ओवरफ़्लो है, जो क्राफ्टेड SMS संदेशों के माध्यम से रिमोट कोड निष्पादन की अनुमति देता है।

रिपॉजिटरी देखें
12 महीने पहलेअभी तक समीक्षित नहीं

CVE-2025-54328 — Samsung Exynos SMS RP-DATA स्टैक बफर ओवरफ़्लो

CVE-2025-54328 के लिए अवधारणात्मक PoC, सैमसंग Exynos बेसबैंड फर्मवेयर के SMS RP-DATA पार्सर में CVSS 10.0 क्रिटिकल स्टैक-आधारित बफर ओवरफ़्लो।

लेख

पूरा लेख: सैमसंग Exynos SMS स्टैक ओवरफ़्लो: CVE-2025-54328 — क्रिटिकल ज़ीरो-क्लिक बेसबैंड RCE

PoC

root@kitploit:~
python3 poc_cve_2025_54328.py +4412345678

एक कच्चा RP-DATA संदेश उत्पन्न करता है जिसमें एक बड़ा TPDU पेलोड होता है जो Shannon बेसबैंड फर्मवेयर के SMS पार्सर में स्टैक-आधारित बफर ओवरफ़्लो को ट्रिगर करेगा।

यह एक अवधारणात्मक PoC है। यह लक्षित बेसबैंड संस्करण के विशिष्ट मेमोरी लेआउट और फर्मवेयर गैजेट पतों के बिना किसी उत्पादन उपकरण का शोषण नहीं करेगा।

आवश्यकताएँ

  • Python 3.6+

वितरण

उत्पन्न संदेश को इंजेक्ट करने के लिए निम्नलिखित में से एक की आवश्यकता होती है:

  • एक नकली BTS (OpenBTS / srsRAN) + SDR (USRP / HackRF)
  • कच्चे PDU मोड एक्सेस वाला एक SMS गेटवे
  • बेसबैंड पर JTAG / UART के माध्यम से प्रत्यक्ष मेमोरी इंजेक्शन

अस्वीकरण

यह कोड केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान के लिए प्रदान किया गया है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है।

टूल डाउनलोड करें