Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-11187 — PKCS#12 PBMAC1 PBKDF2 keylength में Stack buffer overflow (OpenSSL 3.X) | Kitploit
उपकरण/GitHubGitHub/metadust/cve-2025-11187
भेद्यता विश्लेषणशोषणफज़िंगक्रिप्टोग्राफीबाइनरी शोषण
GitHubmetadust/cve-2025-11187

CVE-2025-11187

PKCS#12 PBMAC1 PBKDF2 keylength में Stack buffer overflow (OpenSSL 3.X)

रिपॉजिटरी देखें
25 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-11187

PKCS#12 PBMAC1 PBKDF2 keylength में Stack buffer overflow (OpenSSL 3.X)

लगभग एक साल पहले यह stack buffer overflow मिला था, बाद में पता चला कि यह एक duplicate है (CVE-2025-11187)

समस्या libcrypto के PKCS# PBMAC1 हैंडलिंग में होती है जब PBKDF2 का keylength attacker-controlled होता है। यह एक fixed stack buffer से परे write का कारण बनता है (OpenSSL 3.6.0 पर परीक्षण किया गया) pkcs12_gen_mac() (crypto/pkcs12/p12_mutl.c) में।

घटक: libcrypto (PKCS#12 MAC), providers (PBKDF2)

  • संस्करण: OpenSSL 3.x (3.0+), HEAD confirmed
  • प्रभाव: DoS (stack overflow)
  • आक्रमण वेक्टर: oversized PBKDF2 keylength के साथ PBMAC1 का उपयोग करके दुर्भावनापूर्ण PKCS#12 को पार्स करना

(यदि आप PoC चलाने वाले हैं तो आवश्यकता पड़ने पर फ़ाइल पथ बदलना न भूलें)

टूल डाउनलोड करें