Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-47256 — LibXMP의 스택 오버플로우 | Kitploit
도구/GitHubGitHub/sexyshoelessgodofwar/cve-2025-47256
Static AnalysisVulnerability AnalysisExploitationFuzzingMalware AnalysisBinary Exploitation
GitHubsexyshoelessgodofwar/cve-2025-47256

CVE-2025-47256

LibXMP의 스택 오버플로우

저장소 보기
111년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-47256

LibXMP의 스택 오버플로우

설명

모듈 음악 재생을 위한 라이브러리인 libxmp의 depack_pha() 함수에 스택 기반 버퍼 오버플로우 취약점이 존재합니다. 이 취약점은 잘못된 Pha Packer (PHA) 모듈 파일을 파싱할 때 발생합니다.

로컬 스택 버퍼에 대한 부적절한 경계 검사로 인해 공격자가 배열 경계를 벗어난 데이터를 쓸 수 있으며, 이는 서비스 거부(DoS) 및 특정 조건에서는 원격 코드 실행(RCE)으로 이어질 수 있습니다.

빌드: gcc -g -O0 -I./libxmp/include poc.c poc_data.h ./libxmp/lib/libxmp.a -lm -lz -o poc_crasher

취약점 유형

스택 버퍼 오버플로우

벤더

libxmp 프로젝트 GitHub: https://github.com/libxmp/libxmp 이슈: https://github.com/libxmp/libxmp/issues/847

영향 받는 구성 요소

src/loaders/prowizard/pha.c 함수: depack_pha()

영향

서비스 거부 (DoS) 특정 빌드 또는 런타임 조건에서 잠재적 원격 코드 실행 (RCE)

공격 벡터

공격자는 Pha Packer 형식의 악성 .mod 또는 .pha 파일을 제작하여 libxmp와 연결된 모든 애플리케이션에 전달할 수 있습니다. 잘못된 파일은 depack_pha()의 패턴 파싱 중 스택 버퍼 오버플로우를 유발합니다.

벤더 확인

이 문제는 GitHub Issues를 통해 libxmp 관리자에게 보고되는 중입니다.

발견자

Gareth C - https://www.anchorsec.co.uk

도구 다운로드