Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cves-2025-11187_15467_69418 — OpenSSL PoC: PKCS#12 스택 오버플로, CMS IV 오버플로, OCB 정보 누출 [부분 체인] | Kitploit
도구/GitHubGitHub/x-stp/cves-2025-11187_15467_69418
Vulnerability AnalysisExploitationCryptographyPapers & ResearchLearning & EducationBinary Exploitation
GitHubx-stp/cves-2025-11187_15467_69418

cves-2025-11187_15467_69418

OpenSSL PoC: PKCS#12 스택 오버플로, CMS IV 오버플로, OCB 정보 누출 [부분 체인]

저장소 보기
4개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

제가 발견한 것이 아닙니다. 제대로 된 체인을 만들지는 못했지만, 약 80%는 뚫을 수 있습니다. bf_canary는 실제 타깃이 필요합니다.

~ glhf

CVEs

CVE유형심각도설명
CVE-2025-11187스택 오버플로높음PKCS#12 PBMAC1 keyLength 검증 우회
CVE-2025-15467스택 오버플로높음CMS AuthEnvelopedData IV 길이 오버플로
CVE-2025-69418정보 유출중간OCB 모드 부분 블록 암호화 실패

빌드

root@kitploit:~
make all OPENSSL_PATH=/path/to/vulnerable/openssl

전체 체인

full-chain/은 포킹 서비스를 대상으로 CVE-2025-69418(ASLR 우회) + CVE-2025-15467(RCE)을 연결합니다.

연구/교육 목적으로만 사용하세요. 소유하지 않은 대상에 대해 실행하지 마세요.

도구 다운로드