Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/x-stp/cves-2025-11187_15467_69418
脆弱性分析エクスプロイト暗号化論文と研究学習と教育バイナリエクスプロイト
GitHubx-stp/cves-2025-11187_15467_69418

cves-2025-11187_15467_69418

OpenSSL PoC: PKCS#12 スタックオーバーフロー、CMS IV オーバーフロー、OCB 情報漏えい [部分チェーン]

リポジトリを見る
35ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

私の発見ではありません。本格的なチェーンを組むまでには至っていませんが、約80%は smash 可能です。bf_canary には実際のターゲットが必要です。

~ glhf

CVEs

CVE種類深刻度説明
CVE-2025-11187スタックオーバーフロー高PKCS#12 PBMAC1 の keyLength 検証バイパス
CVE-2025-15467スタックオーバーフロー高CMS AuthEnvelopedData の IV 長さオーバーフロー
CVE-2025-69418情報漏えい中OCB モードの部分ブロック暗号化失敗

ビルド

root@kitploit:~
make all OPENSSL_PATH=/path/to/vulnerable/openssl

フルチェーン

full-chain/ は、フォークするサービスに対して CVE-2025-69418(ASLR バイパス)+ CVE-2025-15467(RCE)を連結します。

研究・教育目的のみ。自分が所有していない対象に対して実行しないでください。

ツールをダウンロード