Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
PoC-CVE-2025-69419 — CVE-2025-69419 के लिए न्यूनतम प्रूफ-ऑफ-कॉन्सेप्ट रिप्रोड्यूसर, जो OpenSSL के PKCS12_get_friendlyname() में हीप बफर ओवरफ्लो को ट्रिगर करता है, जो एक क्राफ्टेड BMPString द्वारा प्रेरित है। यह रिग्रेशन टेस्टिंग और सुरक्षा अनुसंधान के लिए अभिप्रेत है। | Kitploit
उपकरण/GitHubGitHub/kha-beleh/poc-cve-2025-69419
भेद्यता विश्लेषणशोषणफज़िंगक्रिप्टोग्राफीबाइनरी विश्लेषणलर्निंग और शिक्षा
GitHubkha-beleh/poc-cve-2025-69419

PoC-CVE-2025-69419

CVE-2025-69419 के लिए न्यूनतम प्रूफ-ऑफ-कॉन्सेप्ट रिप्रोड्यूसर, जो OpenSSL के PKCS12_get_friendlyname() में हीप बफर ओवरफ्लो को ट्रिगर करता है, जो एक क्राफ्टेड BMPString द्वारा प्रेरित है। यह रिग्रेशन टेस्टिंग और सुरक्षा अनुसंधान के लिए अभिप्रेत है।

रिपॉजिटरी देखें
21 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-69419 – OpenSSL हीप बफ़र ओवरफ़्लो रिप्रोड्यूसर

अवलोकन

इस रिपॉजिटरी में CVE-2025-69419 के लिए एक न्यूनतम प्रूफ-ऑफ-कॉन्सेप्ट रिप्रोड्यूसर है, जो OpenSSL के संवेदनशील संस्करणों को प्रभावित करता है।

PoC विशेष रूप से तैयार किए गए BMPString friendlyName को प्रोसेस करते समय PKCS12_get_friendlyname() में रिपोर्ट किए गए हीप आउट-ऑफ-बाउंड्स राइट को प्रदर्शित करता है।

इस परियोजना का उद्देश्य डेवलपर्स और सुरक्षा शोधकर्ताओं के लिए एक सरल रिग्रेशन टेस्ट प्रदान करना है।

यह PoC एक्सप्लॉइटेशन तकनीकों को लागू नहीं करता और केवल AddressSanitizer द्वारा पता लगाए गए मेमोरी करप्शन को पुन: उत्पन्न करने के लिए है।

परीक्षित संस्करण

  • OpenSSL 3.0.7 (ASan/UBSan बिल्ड)

कमजोरी

सार्वजनिक सलाह के अनुसार, यह कमजोरी UTF-16 (BMPString) से UTF-8 रूपांतरण के दौरान होती है:

  • PKCS12_get_friendlyname()
  • OPENSSL_uni2utf8()

एक दूषित BMPString जिसमें तीन-बाइट UTF-8 अनुक्रम की आवश्यकता वाला एक वर्ण होता है, आवंटित बफ़र से पहले एक-बाइट हीप राइट का परिणाम देता है।

बिल्डिंग

build.sh को संपादित करें और अपने OpenSSL बिल्ड का पथ सेट करें।

फिर चलाएँ:

root@kitploit:~
./build.sh

चलाना

root@kitploit:~
./run.sh

एक संवेदनशील ASan बिल्ड पर अपेक्षित परिणाम:

root@kitploit:~
ERROR: AddressSanitizer: heap-buffer-overflow
WRITE of size 1

स्टैक ट्रेस में शामिल होना चाहिए:

  • OPENSSL_uni2utf8
  • PKCS12_get_friendlyname

नोट्स

AddressSanitizer के बिना एप्लिकेशन निष्पादन जारी रख सकता है क्योंकि करप्शन में हीप आवंटन से ठीक पहले एक एकल-बाइट राइट होता है। ASan विश्वसनीय रूप से आउट-ऑफ-बाउंड्स एक्सेस का पता लगाता है और करप्शन के बिंदु पर प्रक्रिया को समाप्त कर देता है।

संदर्भ

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-69419
  • OpenSSL सुरक्षा सलाह
टूल डाउनलोड करें