
OpenSSL pocs: overflow dello stack in PKCS#12, overflow dell'IV in CMS, infoleak in OCB [catena parziale]
Non è una mia scoperta. Non ho mai trovato il tempo per una catena completa, anche se è sfruttabile all'~80%; bf_canary richiede un bersaglio reale.
~ glhf
| CVE | Tipo | Gravità | Descrizione |
|---|---|---|---|
| CVE-2025-11187 | Stack Overflow | Alta | Bypass della convalida di keyLength in PKCS#12 PBMAC1 |
| CVE-2025-15467 | Stack Overflow | Alta | Overflow della lunghezza IV in CMS AuthEnvelopedData |
| CVE-2025-69418 | Info Leak | Media | Errore di cifratura del blocco parziale in modalità OCB |
make all OPENSSL_PATH=/path/to/vulnerable/openssl
full-chain/ combina CVE-2025-69418 (bypass ASLR) + CVE-2025-15467 (RCE) contro un servizio che fa fork.
Solo ricerca/educazione. Non eseguirlo su nulla che non possiedi.