
PoC of CVE-2025-60751
PoC per CVE-2025-60751
Prodotto interessato: Geographiclib <= v2.5.1
L'articolo completo è disponibile all'indirizzo https://zer0matt.blogspot.com/2026/05/cve-2025-60751-geographiclib-stack.html
Si verifica un overflow del buffer di stack quando GeoConvert riceve un input appositamente creato. L'overflow si verifica perché il programma non valida correttamente un indice interno, consentendo una scrittura oltre i limiti dello stack.
Un attaccante può sfruttare questa vulnerabilità per dirottare il flusso di controllo del programma sovrascrivendo un indirizzo di ritorno in modo che punti a una funzione di libc (ret2libc) ed eseguire codice arbitrario utilizzando una catena ROP.
[~] python3 CVE-2025-60751.py
[*] '/home/matt/geographiclib/tools/GeoConvert'
Arch: amd64-64-little
RELRO: Partial RELRO
Stack: No canary found
NX: NX enabled
PIE: PIE enabled
FORTIFY: Enabled
ASAN: Enabled
Stripped: No
Debuginfo: Yes
[+] Starting local process '/home/matt/geographiclib/tools/GeoConvert': pid 398391
[*] Switching to interactive mode
ERROR: Column letter A not in UPS band A set JKLPQRSTUXYZ
$
Ricorda di impostare gli indirizzi di conseguenza per costruire la tua catena ROP; gli indirizzi possono variare a causa di tecniche di difesa della memoria come ASLR.