
OpenSSL PoC: PKCS#12 스택 오버플로, CMS IV 오버플로, OCB 정보 누출 [부분 체인]
제가 발견한 것이 아닙니다. 제대로 된 체인을 만들지는 못했지만, 약 80%는 뚫을 수 있습니다. bf_canary는 실제 타깃이 필요합니다.
~ glhf
| CVE | 유형 | 심각도 | 설명 |
|---|---|---|---|
| CVE-2025-11187 | 스택 오버플로 | 높음 | PKCS#12 PBMAC1 keyLength 검증 우회 |
| CVE-2025-15467 | 스택 오버플로 | 높음 | CMS AuthEnvelopedData IV 길이 오버플로 |
| CVE-2025-69418 | 정보 유출 | 중간 | OCB 모드 부분 블록 암호화 실패 |
make all OPENSSL_PATH=/path/to/vulnerable/openssl
full-chain/은 포킹 서비스를 대상으로 CVE-2025-69418(ASLR 우회) + CVE-2025-15467(RCE)을 연결합니다.
연구/교육 목적으로만 사용하세요. 소유하지 않은 대상에 대해 실행하지 마세요.