Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
PoC-CVE-2025-69419 — Reprodutor mínimo de prova de conceito para CVE-2025-69419, um estouro de buffer heap em OpenSSL PKCS12_get_friendlyname() desencadeado por um BMPString manipulado. Destinado a testes de regressão e pesquisa de segurança. | Kitploit
Ferramentas/GitHubGitHub/kha-beleh/poc-cve-2025-69419
Análise de VulnerabilidadesExploraçãoFuzzingCriptografiaAnálise de BináriosAprendizado e Educação
GitHubkha-beleh/poc-cve-2025-69419

PoC-CVE-2025-69419

Reprodutor mínimo de prova de conceito para CVE-2025-69419, um estouro de buffer heap em OpenSSL PKCS12_get_friendlyname() desencadeado por um BMPString manipulado. Destinado a testes de regressão e pesquisa de segurança.

Ver Repositório
2há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-69419 – Reprodução de Estouro de Buffer no Heap do OpenSSL

Visão Geral

Este repositório contém um reprodutor mínimo de prova de conceito para CVE-2025-69419 que afeta versões vulneráveis do OpenSSL.

O PoC demonstra a escrita fora dos limites do heap relatada para PKCS12_get_friendlyname() ao processar um BMPString friendlyName especialmente elaborado.

O objetivo deste projeto é fornecer um teste de regressão simples para desenvolvedores e pesquisadores de segurança.

Este PoC não implementa técnicas de exploração e destina-se exclusivamente a reproduzir a corrupção de memória detectada pelo AddressSanitizer.

Versão Testada

  • OpenSSL 3.0.7 (construção ASan/UBSan)

Vulnerabilidade

De acordo com o aviso público, a vulnerabilidade ocorre durante a conversão de UTF-16 (BMPString) para UTF-8 dentro de:

  • PKCS12_get_friendlyname()
  • OPENSSL_uni2utf8()
  • Um BMPString malformado contendo um caractere que requer uma sequência UTF-8 de três bytes resulta em uma escrita de um byte no heap antes do buffer alocado.

    Compilação

    Edite build.sh e defina o caminho para sua compilação do OpenSSL.

    Em seguida, execute:

    root@kitploit:~
    ./build.sh
    

    Execução

    root@kitploit:~
    ./run.sh
    

    Resultado esperado em uma compilação ASan vulnerável:

    root@kitploit:~
    ERROR: AddressSanitizer: heap-buffer-overflow
    WRITE of size 1
    

    O rastreamento de pilha deve incluir:

    • OPENSSL_uni2utf8
    • PKCS12_get_friendlyname

    Notas

    Sem o AddressSanitizer, o aplicativo pode continuar a execução porque a corrupção consiste em uma escrita de um único byte imediatamente antes de uma alocação de heap. O ASan detecta de forma confiável o acesso fora dos limites e encerra o processo no ponto da corrupção.

    Referências

    • NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-69419
    • Aviso de Segurança do OpenSSL
    Baixar ferramenta