Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-15467 — DoS funzionante per CVE-2025-15467 e un contenitore docker per testare | Kitploit
Strumenti/GitHubGitHub/balgan/cve-2025-15467
Analisi delle VulnerabilitàExploitCrittografiaApprendimento e FormazioneBinary Exploitation
GitHubbalgan/cve-2025-15467

CVE-2025-15467

DoS funzionante per CVE-2025-15467 e un contenitore docker per testare

Vedi Repository
86 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-15467

Stack buffer overflow in OpenSSL CMS AuthEnvelopedData parsing.

Vulnerabilità

Un overflow del buffer di stack esiste in evp_cipher_get_asn1_aead_params() durante l'analisi dei parametri di cifratura AEAD (ad es. AES-GCM) nel contenuto CMS AuthEnvelopedData. Un IV sovradimensionato provoca un overflow di un buffer di stack di 16 byte, causando denial of service e potenzialmente esecuzione di codice remoto.

Versioni interessate

RamoVulnerabileCorretta
3.6.x3.6.03.6.1+
3.5.x3.5.0-3.5.43.5.5+
3.4.x3.4.0-3.4.33.4.4+
3.3.x3.3.0-3.3.53.3.6+
3.0.x3.0.0-3.0.183.0.19+

OpenSSL 1.x non è interessato.

File

root@kitploit:~
.
├── README.md
├── dos.py                    # Exploit DoS
└── vulnerable_service/
    ├── Dockerfile            # Crea il servizio di test vulnerabile
    ├── entrypoint.sh         # Entrypoint del container
    └── cms_server.c          # Parser HTTP CMS vulnerabile

Utilizzo

1. Avviare il servizio vulnerabile

root@kitploit:~
cd vulnerable_service
docker build -t vuln-cms .
docker run --rm -p 8080:8080 --privileged vuln-cms

2. Eseguire l'exploit DoS

root@kitploit:~
python3 dos.py <host> <port>

# Example:
python3 dos.py localhost 8080

Riferimenti

  • Avviso di sicurezza OpenSSL
  • Commit di correzione
Scarica lo strumento