Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
samsung-exynos-sms-stack-overflow-cve-2025-54328-critical-zero-click-baseband-rce — Prova de conceito para CVE-2025-54328, um estouro de buffer de pilha crítico zero-click no firmware de banda base Samsung Exynos no analisador SMS RP-DATA, permitindo execução remota de código por meio de mensagens SMS manipuladas. | Kitploit
Ferramentas/GitHubGitHub/hunt-benito/samsung-exynos-sms-stack-overflow-cve-2025-54328-critical-zero-click-baseband-rce
Segurança de Sistemas EmbarcadosGeração de PayloadsAnálise de VulnerabilidadesExploraçãoSegurança MóvelSegurança de HardwareAprendizado e EducaçãoExploração de Binários

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
hunt-benito/samsung-exynos-sms-stack-overflow-cve-2025-54328-critical-zero-click-baseband-rce

samsung-exynos-sms-stack-overflow-cve-2025-54328-critical-zero-click-baseband-rce

Prova de conceito para CVE-2025-54328, um estouro de buffer de pilha crítico zero-click no firmware de banda base Samsung Exynos no analisador SMS RP-DATA, permitindo execução remota de código por meio de mensagens SMS manipuladas.

Ver Repositório
1há 2 mesesAinda não revisado

CVE-2025-54328 — Estouro de Buffer de Pilha SMS RP-DATA no Samsung Exynos

PoC conceitual para CVE-2025-54328, um estouro de buffer baseado em pilha crítico CVSS 10.0 no analisador SMS RP-DATA do firmware de banda base Samsung Exynos.

Artigo

Artigo completo: Estouro de Pilha SMS Samsung Exynos: CVE-2025-54328 — RCE Crítico Sem Clique na Banda Base

PoC

root@kitploit:~
python3 poc_cve_2025_54328.py +4412345678

Gera uma mensagem RP-DATA bruta com uma carga TPDU superdimensionada que desencadearia um estouro de buffer baseado em pilha no analisador SMS do firmware de banda base Shannon.

Este é um PoC conceitual. Ele não explorará um dispositivo de produção sem o layout de memória específico e os endereços de gadgets do firmware para a versão alvo da banda base.

Requisitos

  • Python 3.6+

Entrega

Injetar a mensagem gerada requer uma das seguintes opções:

  • Um BTS falso (OpenBTS / srsRAN) + SDR (USRP / HackRF)
  • Um gateway SMS com acesso ao modo PDU bruto
  • Injeção de memória direta via JTAG / UART na banda base

Aviso Legal

Este código é fornecido apenas para fins educacionais e de pesquisa de segurança autorizada. O acesso não autorizado a sistemas de computador é ilegal.

Baixar ferramenta