Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-30216-PoC — PoC | Kitploit
ツール/GitHubGitHub/oliviaisntcringe/cve-2025-30216-poc
組み込みシステムセキュリティ脆弱性分析エクスプロイトファジングハードウェアセキュリティバイナリエクスプロイト
GitHuboliviaisntcringe/cve-2025-30216-poc

CVE-2025-30216-PoC

PoC

リポジトリを見る
41年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-30216のPoC:CryptoLib ヒープオーバーフロー脆弱性

概要

CryptoLibは、コアフライトシステム(cFS)を搭載した宇宙機と地上局間の通信を保護するために、CCSDS Space Data Link Security Protocol - Extended Procedures(SDLS-EP)を使用したソフトウェアのみのソリューションを提供します。バージョン1.3.3以前では、Crypto_TM_ProcessSecurity関数(crypto_tm.c:1735:8)にヒープオーバーフローの脆弱性が発生します。TMプロトコルパケットのSecondary Header Lengthを処理する際、Secondary Header Lengthがパケットの全長を超えると、パケットデータを動的に割り当てられたバッファp_new_dec_frameにコピーするmemcpy操作中にヒープオーバーフローが発生します。これにより、攻撃者は隣接するヒープメモリを上書きし、任意のコード実行やシステムの不安定化を引き起こす可能性があります。

影響:細工されたパケットは、p_new_dec_frameバッファへのmemcpy操作中にヒープメモリの破損を引き起こし、以下の可能性があります:

  • 任意のコード実行
  • システムの不安定化
  • サービス拒否

パッチ適用済みバージョン:810fd66d592c883125272fef123c3240db2f170f

ファイル

  • poc.py - デュアルモードPythonスクリプト:
    • Generate:悪意のあるTMパケットを生成
    • Check:パケットの脆弱性兆候を確認

必要条件

  • Python 3.6以上
  • 外部依存関係なし

使用方法

1. 悪意のあるパケットの生成

root@kitploit:~
./poc.py generate [overflow_amount]

パラメータ:

  • overflow_amount:オーバーフローさせるバイト数(デフォルト:1024)

例:

root@kitploit:~
# 2048バイトオーバーフローのパケットを生成
./poc.py generate 2048 > evil_packet.hex

2. パケットの脆弱性チェック

root@kitploit:~
./poc.py check <hex_packet>

パラメータ:

  • <hex_packet>:TMパケットの16進数文字列

例:

root@kitploit:~
# 生成されたパケットを解析
./poc.py check $(cat evil_packet.hex)

技術的詳細

パケット構造

root@kitploit:~
[6バイトのプライマリヘッダ][2バイトのSecondary Header Length][ペイロード]

脆弱性トリガー

このスクリプトは、以下の条件を満たすパケットを作成します:

  • Secondary Header Length > (Total Packet Length - Header Offset)
  • memcpy操作が利用可能なバイト数よりも多くのバイトをコピーしようとする

検出ロジック

root@kitploit:~
available_space = total_length - (offset + length_field_size)
if claimed_length > available_space:
    trigger_alert()

免責事項

本ソフトウェアは以下の目的を意図しています:

  • セキュリティ研究
  • 脆弱性の実証
  • 防御目的

本番システムでの使用や、明示的な許可なしでの使用は絶対に行わないでください。 メンテナは本ツールの誤用に対する一切の責任を負いません。

ツールをダウンロード