
PoC of CVE-2025-60751
CVE-2025-60751에 대한 PoC
영향받는 제품: Geographiclib <= v2.5.1
전체 상세 분석 글은 https://zer0matt.blogspot.com/2026/05/cve-2025-60751-geographiclib-stack.html에서 확인할 수 있습니다.
GeoConvert가 조작된 입력을 받을 때 스택 버퍼 오버플로우가 발생합니다. 이 오버플로우는 프로그램이 내부 인덱스를 제대로 검증하지 않아 스택에 경계를 벗어난 쓰기를 허용하기 때문에 발생합니다. 공격자는 이 취약점을 악용하여 반환 주소를 덮어써서 libc 함수를 가리키게 하고(ret2libc) ROP 체인을 사용해 임의 코드를 실행함으로써 프로그램의 제어 흐름을 탈취할 수 있습니다.
[~] python3 CVE-2025-60751.py
[*] '/home/matt/geographiclib/tools/GeoConvert'
Arch: amd64-64-little
RELRO: Partial RELRO
Stack: No canary found
NX: NX enabled
PIE: PIE enabled
FORTIFY: Enabled
ASAN: Enabled
Stripped: No
Debuginfo: Yes
[+] Starting local process '/home/matt/geographiclib/tools/GeoConvert': pid 398391
[*] Switching to interactive mode
ERROR: Column letter A not in UPS band A set JKLPQRSTUXYZ
$
자체 ROP 체인을 구축하려면 주소를 적절히 수정해야 합니다. 주소는 ASLR과 같은 메모리 방어 기술로 인해 달라질 수 있습니다.