
Prova de conceito para CVE-2025-54328, um estouro de buffer de pilha crítico zero-click no firmware de banda base Samsung Exynos no analisador SMS RP-DATA, permitindo execução remota de código por meio de mensagens SMS manipuladas.
PoC conceitual para CVE-2025-54328, um estouro de buffer baseado em pilha crítico CVSS 10.0 no analisador SMS RP-DATA do firmware de banda base Samsung Exynos.
Artigo completo: Estouro de Pilha SMS Samsung Exynos: CVE-2025-54328 — RCE Crítico Sem Clique na Banda Base
python3 poc_cve_2025_54328.py +4412345678
Gera uma mensagem RP-DATA bruta com uma carga TPDU superdimensionada que desencadearia um estouro de buffer baseado em pilha no analisador SMS do firmware de banda base Shannon.
Este é um PoC conceitual. Ele não explorará um dispositivo de produção sem o layout de memória específico e os endereços de gadgets do firmware para a versão alvo da banda base.
Injetar a mensagem gerada requer uma das seguintes opções:
Este código é fornecido apenas para fins educacionais e de pesquisa de segurança autorizada. O acesso não autorizado a sistemas de computador é ilegal.