Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-11187 — Overflow del buffer di stack in keylength PKCS#12 PBMAC1 PBKDF2 (OpenSSL 3.X) | Kitploit
Strumenti/GitHubGitHub/metadust/cve-2025-11187
Analisi delle VulnerabilitàExploitFuzzingCrittografiaBinary Exploitation
GitHubmetadust/cve-2025-11187

CVE-2025-11187

Overflow del buffer di stack in keylength PKCS#12 PBMAC1 PBKDF2 (OpenSSL 3.X)

Vedi Repository
5 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-11187

Stack buffer overflow in PKCS#12 PBMAC1 PBKDF2 keylength (OpenSSL 3.X)

Ho trovato questo stack buffer overflow circa un anno fa, si è rivelato un duplicato (CVE-2025-11187)

Il problema si verifica nella gestione di PKCS# PBMAC1 di libcrypto quando il keylength di PBKDF2 è controllato dall'attaccante, causando una scrittura oltre un buffer di stack fisso in (provato su OpenSSL 3.6.0) pkcs12_gen_mac() (crypto/pkcs12/p12_mutl.c)

Componente: libcrypto (PKCS#12 MAC), providers (PBKDF2)

  • Versioni: OpenSSL 3.x (3.0+), confermato su HEAD
  • Impatto: DoS (stack overflow)
  • Vettore di attacco: parsing di PKCS#12 dannoso usando PBMAC1 con keylength PBKDF2 eccessiva

(se hai intenzione di eseguire il PoC non dimenticare di cambiare i percorsi dei file se necessario)

Scarica lo strumento