| CVE | 種類 | 深刻度 | 説明 |
|---|
| CVE-2025-11187 | スタックオーバーフロー | 高 | PKCS#12 PBMAC1 の keyLength 検証バイパス |
| CVE-2025-15467 | スタックオーバーフロー | 高 | CMS AuthEnvelopedData の IV 長さオーバーフロー |
| CVE-2025-69418 | 情報漏えい | 中 | OCB モードの部分ブロック暗号化失敗 |
make all OPENSSL_PATH=/path/to/vulnerable/openssl
full-chain/ は、フォークするサービスに対して CVE-2025-69418(ASLR バイパス)+ CVE-2025-15467(RCE)を連結します。
研究・教育目的のみ。自分が所有していない対象に対して実行しないでください。