Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
samsung-exynos-sms-stack-overflow-cve-2025-54328-critical-zero-click-baseband-rce | Kitploit
ツール/GitHubGitHub/hunt-benito/samsung-exynos-sms-stack-overflow-cve-2025-54328-critical-zero-click-baseband-rce
組み込みシステムセキュリティペイロード生成脆弱性分析エクスプロイトモバイルセキュリティハードウェアセキュリティ学習と教育バイナリエクスプロイト

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
hunt-benito/samsung-exynos-sms-stack-overflow-cve-2025-54328-critical-zero-click-baseband-rce

samsung-exynos-sms-stack-overflow-cve-2025-54328-critical-zero-click-baseband-rce

リポジトリを見る
12ヶ月前未レビュー

CVE-2025-54328 — Samsung Exynos SMS RP-DATA スタックバッファオーバーフロー

CVE-2025-54328 の概念実証(PoC)です。Samsung Exynos ベースバンドファームウェアの SMS RP-DATA パーサにおける CVSS 10.0 のクリティカルなスタックベースのバッファオーバーフローです。

記事

詳細解説: Samsung Exynos SMS スタックオーバーフロー: CVE-2025-54328 — クリティカルな Zero-Click ベースバンド RCE

PoC

root@kitploit:~
python3 poc_cve_2025_54328.py +4412345678

Shannon ベースバンドファームウェアの SMS パーサにおいてスタックベースのバッファオーバーフローを引き起こす、過大な TPDU ペイロードを含む生の RP-DATA メッセージを生成します。

これは概念実証(PoC)です。 対象となるベースバンドバージョンの具体的なメモリレイアウトとファームウェアガジェットアドレスがなければ、実機を攻撃することはできません。

要件

  • Python 3.6+

配信

生成したメッセージを注入するには、次のいずれかが必要です:

  • 偽 BTS(OpenBTS / srsRAN)+ SDR(USRP / HackRF)
  • raw PDU モードアクセスが可能な SMS ゲートウェイ
  • ベースバンドへの JTAG / UART による直接メモリ注入

免責事項

このコードは、教育目的および許可されたセキュリティ研究のみを目的として提供されます。コンピュータシステムへの不正アクセスは違法です。

ツールをダウンロード