Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-43300 — CVE-2025-43300에 대한 상세 기술 분석: DNG 파일 처리 과정에서 발생하는 버퍼 오버플로우 취약점으로 원격 코드 실행이 가능합니다. TIFF/JPEG 메타데이터 불일치, 메모리 손상 메커니즘 및 익스플로잇 흐름을 설명합니다. | Kitploit
도구/GitHubGitHub/ticofookfook/cve-2025-43300
Vulnerability AnalysisExploitationPapers & ResearchLearning & EducationBinary Exploitation
GitHubticofookfook/cve-2025-43300

CVE-2025-43300

CVE-2025-43300에 대한 상세 기술 분석: DNG 파일 처리 과정에서 발생하는 버퍼 오버플로우 취약점으로 원격 코드 실행이 가능합니다. TIFF/JPEG 메타데이터 불일치, 메모리 손상 메커니즘 및 익스플로잇 흐름을 설명합니다.

저장소 보기
310개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

📚 CVE-2025-43300 - 취약점 상세 분석

🎯 요약

CVE-2025-43300은 DNG(Digital Negative) 파일 처리 과정에서 TIFF 메타데이터와 JPEG 데이터 간의 불일치로 인해 발생하는 버퍼 오버플로 취약점으로, 원격 코드 실행(RCE)이 가능합니다.


🔍 1. DNG 파일 구조

계층 구조:

root@kitploit:~
DNG File
├── TIFF Container (metadados)
│   ├── Header
│   ├── IFD (Image File Directory)
│   │   ├── Tag 277: SamplesPerPixel (declara quantos componentes)
│   │   ├── Tag 513: JpegOffset (onde começa o JPEG)
│   │   └── Tag 514: JpegLength (tamanho do JPEG)
│   └── Outros metadados
└── JPEG Data (dados reais da imagem)
    ├── SOI (Start of Image)
    ├── SOF0 (Frame Header)
    │   └── Components: número real de componentes
    └── Compressed Data

⚠️ 2. 문제의 근본 원인

검증 불일치:

root@kitploit:~
// PROBLEMA FUNDAMENTAL:
TIFF declara: "Esta imagem tem 2 componentes" (SamplesPerPixel = 2)
JPEG contém: "Na verdade tenho 3 componentes" (SOF0 Components = 3)

왜 위험한가?

  1. TIFF 기반 메모리 할당:
root@kitploit:~
// Código vulnerável (simplificado)
int samples = read_tiff_tag(277);  // Lê 2
buffer = malloc(samples * sizeof(component));  // Aloca para 2
  1. JPEG 기반 처리:
root@kitploit:~
// Mas processa baseado no JPEG
int components = read_jpeg_sof0();  // Lê 3
for (int i = 0; i < components; i++) {  // Loop 3 vezes!
    buffer[i] = process_component(i);   // OVERFLOW no i=2!
}

🔄 3. 전체 취약점 흐름

단계별 상세 과정:

root@kitploit:~
[1] ABERTURA DO ARQUIVO
    ↓
[2] PARSER TIFF
    ├─→ Lê Header TIFF
    ├─→ Localiza IFD
    ├─→ Lê Tag 277 (SamplesPerPixel = 2)
    └─→ Aloca buffer para 2 componentes
    
[3] LOCALIZAÇÃO DO JPEG
    ├─→ Lê Tag 513 (offset do JPEG)
    └─→ Navega até posição no arquivo
    
[4] PARSER JPEG
    ├─→ Lê marcador SOF0 (0xFFC0)
    ├─→ Extrai número de componentes (3)
    └─→ NÃO VALIDA contra TIFF!
    
[5] PROCESSAMENTO
    ├─→ Loop para processar 3 componentes
    ├─→ Buffer só tem espaço para 2
    └─→ 3º componente escreve FORA do buffer
    
[6] BUFFER OVERFLOW
    ├─→ Sobrescreve dados adjacentes
    ├─→ Pode sobrescrever endereço de retorno
    └─→ Possibilita controle de execução

[7] EXECUÇÃO DE CÓDIGO
    └─→ Atacante controla fluxo do programa

💣 4. 익스플로잇 메커니즘

오버플로 전 메모리 상태:

root@kitploit:~
Stack Layout:
+----------------+ ← Topo
| Buffer (2 comp)|  [Componente 0]
|                |  [Componente 1]
+----------------+
| Dados locais   |
+----------------+
| Frame Pointer  |
+----------------+
| Return Address | ← Endereço para retornar
+----------------+

오버플로 중 메모리 상태:

root@kitploit:~
Stack Layout:
+----------------+
| Buffer (2 comp)|  [Componente 0]
|                |  [Componente 1]
+----------------+
| Dados locais   |  [Componente 2] ← OVERFLOW!
+----------------+
| Frame Pointer  |  [Sobrescrito]
+----------------+
| Return Address |  [Controlado pelo atacante]
+----------------+

도구 다운로드