
CVE-2025-54328 の概念実証(PoC)です。Samsung Exynos ベースバンドファームウェアの SMS RP-DATA パーサにおける CVSS 10.0 のクリティカルなスタックベースのバッファオーバーフローです。
詳細解説: Samsung Exynos SMS スタックオーバーフロー: CVE-2025-54328 — クリティカルな Zero-Click ベースバンド RCE
python3 poc_cve_2025_54328.py +4412345678
Shannon ベースバンドファームウェアの SMS パーサにおいてスタックベースのバッファオーバーフローを引き起こす、過大な TPDU ペイロードを含む生の RP-DATA メッセージを生成します。
これは概念実証(PoC)です。 対象となるベースバンドバージョンの具体的なメモリレイアウトとファームウェアガジェットアドレスがなければ、実機を攻撃することはできません。
生成したメッセージを注入するには、次のいずれかが必要です:
このコードは、教育目的および許可されたセキュリティ研究のみを目的として提供されます。コンピュータシステムへの不正アクセスは違法です。