
OpenSSL PoCs: PKCS#12 स्टैक ओवरफ्लो, CMS IV ओवरफ्लो, OCB जानकारी रिसाव [आंशिक श्रृंखला]
Not my discovery. Never got around to a proper chain, though it's ~80% smashable; bf_canary needs a real target.
~ glhf
| CVE | प्रकार | गंभीरता | विवरण |
|---|---|---|---|
| CVE-2025-11187 | Stack Overflow | उच्च | PKCS#12 PBMAC1 keyLength सत्यापन बायपास |
| CVE-2025-15467 | Stack Overflow | उच्च | CMS AuthEnvelopedData IV length overflow |
| CVE-2025-69418 | Info Leak | मध्यम | OCB mode partial block encryption failure |
make all OPENSSL_PATH=/path/to/vulnerable/openssl
full-chain/ CVE-2025-69418 (ASLR बायपास) + CVE-2025-15467 (RCE) को एक फोर्किंग सेवा के विरुद्ध चेन करता है।
केवल शोध/शिक्षा के लिए। इसे किसी भी ऐसी चीज़ के विरुद्ध न चलाएं जो आपकी नहीं है।