Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
PoC-CVE-2025-69419 — CVE-2025-69419 के लिए न्यूनतम प्रूफ-ऑफ-कॉन्सेप्ट रिप्रोड्यूसर, जो OpenSSL के PKCS12_get_friendlyname() में हीप बफर ओवरफ्लो को ट्रिगर करता है, जो एक क्राफ्टेड BMPString द्वारा प्रेरित है। यह रिग्रेशन टेस्टिंग और सुरक्षा अनुसंधान के लिए अभिप्रेत है। | Kitploit
उपकरण/GitHubGitHub/kha-beleh/poc-cve-2025-69419
भेद्यता विश्लेषणशोषणफज़िंगक्रिप्टोग्राफीबाइनरी विश्लेषणलर्निंग और शिक्षा
GitHubkha-beleh/poc-cve-2025-69419

PoC-CVE-2025-69419

CVE-2025-69419 के लिए न्यूनतम प्रूफ-ऑफ-कॉन्सेप्ट रिप्रोड्यूसर, जो OpenSSL के PKCS12_get_friendlyname() में हीप बफर ओवरफ्लो को ट्रिगर करता है, जो एक क्राफ्टेड BMPString द्वारा प्रेरित है। यह रिग्रेशन टेस्टिंग और सुरक्षा अनुसंधान के लिए अभिप्रेत है।

रिपॉजिटरी देखें
142 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-69419 – OpenSSL हीप बफ़र ओवरफ़्लो रिप्रोड्यूसर

अवलोकन

इस रिपॉजिटरी में CVE-2025-69419 के लिए एक न्यूनतम प्रूफ-ऑफ-कॉन्सेप्ट रिप्रोड्यूसर है, जो OpenSSL के संवेदनशील संस्करणों को प्रभावित करता है।

PoC विशेष रूप से तैयार किए गए BMPString friendlyName को प्रोसेस करते समय PKCS12_get_friendlyname() में रिपोर्ट किए गए हीप आउट-ऑफ-बाउंड्स राइट को प्रदर्शित करता है।

इस परियोजना का उद्देश्य डेवलपर्स और सुरक्षा शोधकर्ताओं के लिए एक सरल रिग्रेशन टेस्ट प्रदान करना है।

यह PoC एक्सप्लॉइटेशन तकनीकों को लागू नहीं करता और केवल AddressSanitizer द्वारा पता लगाए गए मेमोरी करप्शन को पुन: उत्पन्न करने के लिए है।

परीक्षित संस्करण

  • OpenSSL 3.0.7 (ASan/UBSan बिल्ड)

कमजोरी

सार्वजनिक सलाह के अनुसार, यह कमजोरी UTF-16 (BMPString) से UTF-8 रूपांतरण के दौरान होती है:

  • PKCS12_get_friendlyname()
  • OPENSSL_uni2utf8()

एक दूषित BMPString जिसमें तीन-बाइट UTF-8 अनुक्रम की आवश्यकता वाला एक वर्ण होता है, आवंटित बफ़र से पहले एक-बाइट हीप राइट का परिणाम देता है।

बिल्डिंग

build.sh को संपादित करें और अपने OpenSSL बिल्ड का पथ सेट करें।

फिर चलाएँ:

./build.sh

चलाना

./run.sh

एक संवेदनशील ASan बिल्ड पर अपेक्षित परिणाम:

ERROR: AddressSanitizer: heap-buffer-overflow
WRITE of size 1

स्टैक ट्रेस में शामिल होना चाहिए:

  • OPENSSL_uni2utf8
  • PKCS12_get_friendlyname

नोट्स

AddressSanitizer के बिना एप्लिकेशन निष्पादन जारी रख सकता है क्योंकि करप्शन में हीप आवंटन से ठीक पहले एक एकल-बाइट राइट होता है। ASan विश्वसनीय रूप से आउट-ऑफ-बाउंड्स एक्सेस का पता लगाता है और करप्शन के बिंदु पर प्रक्रिया को समाप्त कर देता है।

संदर्भ

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-69419
  • OpenSSL सुरक्षा सलाह
टूल डाउनलोड करें