
CVE-2025-60751 का PoC
CVE-2025-60751 के लिए PoC
प्रभावित उत्पाद: Geographiclib <= v2.5.1
पूर्ण लेख यहाँ उपलब्ध है: https://zer0matt.blogspot.com/2026/05/cve-2025-60751-geographiclib-stack.html
GeoConvert को एक क्राफ्टेड इनपुट प्राप्त होने पर स्टैक बफर ओवरफ्लो होता है। ओवरफ्लो इसलिए होता है क्योंकि प्रोग्राम आंतरिक इंडेक्स को उचित रूप से मान्य नहीं करता है, जिससे स्टैक पर आउट-ऑफ-बाउंड राइट की अनुमति मिलती है। एक हमलावर इस भेद्यता का शोषण करके रिटर्न एड्रेस को किसी libc फ़ंक्शन (ret2libc) की ओर इंगित करके प्रोग्राम के नियंत्रण प्रवाह को अपहरण कर सकता है और ROP चेन का उपयोग करके मनमाना कोड निष्पादित कर सकता है।
[~] python3 CVE-2025-60751.py
[*] '/home/matt/geographiclib/tools/GeoConvert'
Arch: amd64-64-little
RELRO: Partial RELRO
Stack: No canary found
NX: NX enabled
PIE: PIE enabled
FORTIFY: Enabled
ASAN: Enabled
Stripped: No
Debuginfo: Yes
[+] Starting local process '/home/matt/geographiclib/tools/GeoConvert': pid 398391
[*] Switching to interactive mode
ERROR: Column letter A not in UPS band A set JKLPQRSTUXYZ
$
याद रखें कि अपनी स्वयं की ROP Chain बनाने के लिए पतों को तदनुसार ठीक करें, पते मेमोरी सुरक्षा तकनीकों जैसे ASLR के कारण भिन्न हो सकते हैं।