Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
samsung-exynos-sms-stack-overflow-cve-2025-54328-critical-zero-click-baseband-rce | Kitploit
Strumenti/GitHubGitHub/hunt-benito/samsung-exynos-sms-stack-overflow-cve-2025-54328-critical-zero-click-baseband-rce
Sicurezza Sistemi EmbeddedGenerazione di PayloadAnalisi delle VulnerabilitàExploitSicurezza MobileSicurezza HardwareApprendimento e FormazioneBinary Exploitation

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
hunt-benito/samsung-exynos-sms-stack-overflow-cve-2025-54328-critical-zero-click-baseband-rce

samsung-exynos-sms-stack-overflow-cve-2025-54328-critical-zero-click-baseband-rce

Vedi Repository
12 mesi faNon ancora revisionato

CVE-2025-54328 — Overflow del buffer di stack SMS RP-DATA di Samsung Exynos

PoC concettuale per CVE-2025-54328, un overflow del buffer basato su stack di gravità critica (CVSS 10.0) nel parser SMS RP-DATA del firmware di baseband Samsung Exynos.

Articolo

Articolo completo: Overflow dello stack SMS Samsung Exynos: CVE-2025-54328 — RCE critica zero-click sul baseband

PoC

root@kitploit:~
python3 poc_cve_2025_54328.py +4412345678

Genera un messaggio RP-DATA grezzo con un payload TPDU sovradimensionato che innescherebbe un overflow del buffer basato su stack nel parser SMS del firmware di baseband Shannon.

Questo è un PoC concettuale. Non sfrutta un dispositivo di produzione senza il layout di memoria specifico e gli indirizzi dei gadget del firmware per la versione di baseband di destinazione.

Requisiti

  • Python 3.6+

Consegna

Per iniettare il messaggio generato è necessario uno dei seguenti:

  • Una BTS fittizia (OpenBTS / srsRAN) + SDR (USRP / HackRF)
  • Un gateway SMS con accesso alla modalità PDU grezza
  • Iniezione diretta in memoria tramite JTAG / UART sul baseband

Avvertenza

Questo codice è fornito solo per scopi educativi e di ricerca sulla sicurezza autorizzata. L'accesso non autorizzato a sistemi informatici è illegale.

Scarica lo strumento