Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
samsung-exynos-sms-stack-overflow-cve-2025-54328-critical-zero-click-baseband-rce — CVE-2025-54328 के लिए एक अवधारणात्मक PoC जो Samsung Exynos बेसबैंड फ़र्मवेयर के SMS RP-DATA पार्सर में एक गंभीर ज़ीरो-क्लिक स्टैक बफ़र ओवरफ़्लो है, जो क्राफ्टेड SMS संदेशों के माध्यम से रिमोट कोड निष्पादन की अनुमति देता है। | Kitploit
उपकरण/GitHubGitHub/hunt-benito/samsung-exynos-sms-stack-overflow-cve-2025-54328-critical-zero-click-baseband-rce
एम्बेडेड सिस्टम सुरक्षापेलोड जनरेशनभेद्यता विश्लेषणशोषणमोबाइल सुरक्षाहार्डवेयर सुरक्षालर्निंग और शिक्षाबाइनरी शोषण

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
hunt-benito/samsung-exynos-sms-stack-overflow-cve-2025-54328-critical-zero-click-baseband-rce

samsung-exynos-sms-stack-overflow-cve-2025-54328-critical-zero-click-baseband-rce

CVE-2025-54328 के लिए एक अवधारणात्मक PoC जो Samsung Exynos बेसबैंड फ़र्मवेयर के SMS RP-DATA पार्सर में एक गंभीर ज़ीरो-क्लिक स्टैक बफ़र ओवरफ़्लो है, जो क्राफ्टेड SMS संदेशों के माध्यम से रिमोट कोड निष्पादन की अनुमति देता है।

रिपॉजिटरी देखें
1173 महीने पहलेअभी तक समीक्षित नहीं

CVE-2025-54328 — Samsung Exynos SMS RP-DATA स्टैक बफर ओवरफ़्लो

CVE-2025-54328 के लिए अवधारणात्मक PoC, सैमसंग Exynos बेसबैंड फर्मवेयर के SMS RP-DATA पार्सर में CVSS 10.0 क्रिटिकल स्टैक-आधारित बफर ओवरफ़्लो।

लेख

पूरा लेख: सैमसंग Exynos SMS स्टैक ओवरफ़्लो: CVE-2025-54328 — क्रिटिकल ज़ीरो-क्लिक बेसबैंड RCE

PoC

python3 poc_cve_2025_54328.py +4412345678

एक कच्चा RP-DATA संदेश उत्पन्न करता है जिसमें एक बड़ा TPDU पेलोड होता है जो Shannon बेसबैंड फर्मवेयर के SMS पार्सर में स्टैक-आधारित बफर ओवरफ़्लो को ट्रिगर करेगा।

यह एक अवधारणात्मक PoC है। यह लक्षित बेसबैंड संस्करण के विशिष्ट मेमोरी लेआउट और फर्मवेयर गैजेट पतों के बिना किसी उत्पादन उपकरण का शोषण नहीं करेगा।

आवश्यकताएँ

  • Python 3.6+

वितरण

उत्पन्न संदेश को इंजेक्ट करने के लिए निम्नलिखित में से एक की आवश्यकता होती है:

  • एक नकली BTS (OpenBTS / srsRAN) + SDR (USRP / HackRF)
  • कच्चे PDU मोड एक्सेस वाला एक SMS गेटवे
  • बेसबैंड पर JTAG / UART के माध्यम से प्रत्यक्ष मेमोरी इंजेक्शन

अस्वीकरण

यह कोड केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान के लिए प्रदान किया गया है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है।

टूल डाउनलोड करें