Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-38676 — cmdline解析中のスタックバッファオーバーフロー | Kitploit
ツール/GitHubGitHub/14mb1v45h/cve-2025-38676
脆弱性分析ファジングハードウェアセキュリティ学習と教育ラボと実践
GitHub14mb1v45h/cve-2025-38676

CVE-2025-38676

cmdline解析中のスタックバッファオーバーフロー

リポジトリを見る
131年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-38676 — Linux Kernel ≤ 6.17-rc2 (AMD IOMMU) スタックバッファオーバーフロー

このリポジトリは、CVE-2025-38676を調査するための安全で悪用不可能なPoCリソースを提供します:

  • 情報収集+安全ツール
  • QEMUブートハーネス:長いカーネルコマンドラインの順列を実行
  • 強化ガイダンス(GRUB/UEFI/セキュアブート、ベースライン/proc/cmdline)

脆弱性の概要
アップストリーム修正:「iommu/amd: Avoid stack buffer overflow from kernel cmdline … 'str'引数が最大長の場合、'acpiid'の末尾から1バイトを超えて書き込まないようにする」
影響範囲: カーネル ≤ 6.17-rc2(IOMMU/AMDパス)。各ディストリビューションはパッチ済みカーネルを提供中。
出典:NVD、SUSEトラッカー、VulDB、コミット参照。

  • NVD:説明および修正注記。
  • SUSE:アップストリームテキストをミラー。
  • VulDB:影響範囲は6.17-rc2まで、重要度:重大。
  • コミット参照(cvefeed.io経由):git.kernel.org/stable/c/8503d0fcb1086...。

倫理と安全な使用

悪用コードは含まれていません。このハーネスは、閉じたVM内でコマンドラインの長さや形状のみを変更し、ログを収集して安定性やクラッシュを確認します。

クイックスタート

root@kitploit:~
sudo apt-get install -y build-essential qemu-system-x86 gcc make cpio busybox
cd tools && ./build.sh               # コマンドラインチェッカーをビルド
cd ../scripts && ./make_initramfs.sh # busyboxを含む小さなinitramfsをビルド
./qemu_boot_example.sh               # 安全な長いコマンドラインでVMを起動
ツールをダウンロード