Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
PoC-CVE-2025-69419 | Kitploit
Strumenti/GitHubGitHub/kha-beleh/poc-cve-2025-69419
Analisi delle VulnerabilitàExploitFuzzingCrittografiaAnalisi di BinariApprendimento e Formazione
GitHubkha-beleh/poc-cve-2025-69419

PoC-CVE-2025-69419

Vedi Repository
29 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-69419 – Riproduttore dell'overflow del buffer heap di OpenSSL

Panoramica

Questo repository contiene una proof-of-concept minimale per riprodurre CVE-2025-69419, che interessa le versioni vulnerabili di OpenSSL.

La PoC dimostra la scrittura out-of-bounds nell'heap segnalata per PKCS12_get_friendlyname() quando viene elaborato un BMPString friendlyName appositamente costruito.

L'obiettivo di questo progetto è fornire un semplice test di regressione per sviluppatori e ricercatori di sicurezza.

Questa PoC non implementa tecniche di sfruttamento ed è intesa esclusivamente a riprodurre la corruzione della memoria rilevata da AddressSanitizer.

Versione testata

  • OpenSSL 3.0.7 (ASan/UBSan build)

Vulnerabilità

Secondo l'avviso pubblico, la vulnerabilità si verifica durante la conversione da UTF-16 (BMPString) a UTF-8 all'interno di:

  • PKCS12_get_friendlyname()
  • OPENSSL_uni2utf8()

Un BMPString malformato contenente un carattere che richiede una sequenza UTF-8 di tre byte provoca una scrittura di un byte nell'heap prima del buffer allocato.

Compilazione

Modifica build.sh e imposta il percorso della tua build di OpenSSL.

Quindi esegui:

root@kitploit:~
./build.sh

Esecuzione

root@kitploit:~
./run.sh

Risultato atteso su una build ASan vulnerabile:

root@kitploit:~
ERROR: AddressSanitizer: heap-buffer-overflow
WRITE of size 1

La traccia dello stack dovrebbe includere:

  • OPENSSL_uni2utf8
  • PKCS12_get_friendlyname

Note

Senza AddressSanitizer l'applicazione potrebbe continuare l'esecuzione perché la corruzione consiste in una scrittura di un singolo byte immediatamente prima di un'allocazione heap. ASan rileva in modo affidabile l'accesso fuori dai limiti e termina il processo nel punto della corruzione.

Riferimenti

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-69419
  • OpenSSL Security Advisory
Scarica lo strumento