
PoC concettuale per CVE-2025-54328, un overflow del buffer basato su stack di gravità critica (CVSS 10.0) nel parser SMS RP-DATA del firmware di baseband Samsung Exynos.
Articolo completo: Overflow dello stack SMS Samsung Exynos: CVE-2025-54328 — RCE critica zero-click sul baseband
python3 poc_cve_2025_54328.py +4412345678
Genera un messaggio RP-DATA grezzo con un payload TPDU sovradimensionato che innescherebbe un overflow del buffer basato su stack nel parser SMS del firmware di baseband Shannon.
Questo è un PoC concettuale. Non sfrutta un dispositivo di produzione senza il layout di memoria specifico e gli indirizzi dei gadget del firmware per la versione di baseband di destinazione.
Per iniettare il messaggio generato è necessario uno dei seguenti:
Questo codice è fornito solo per scopi educativi e di ricerca sulla sicurezza autorizzata. L'accesso non autorizzato a sistemi informatici è illegale.