Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/oliviaisntcringe/cve-2025-30216-poc
Segurança de Sistemas EmbarcadosAnálise de VulnerabilidadesExploraçãoFuzzingSegurança de HardwareExploração de Binários
GitHuboliviaisntcringe/cve-2025-30216-poc

CVE-2025-30216-PoC

PoC

Ver Repositório
4há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

PoC para CVE-2025-30216: Vulnerabilidade de Estouro de Heap no CryptoLib

Visão Geral

O CryptoLib fornece uma solução apenas de software usando o Protocolo de Segurança de Enlace de Dados Espaciais CCSDS - Procedimentos Estendidos (SDLS-EP) para proteger as comunicações entre uma espaçonave executando o core Flight System (cFS) e uma estação terrestre. Nas versões 1.3.3 e anteriores, uma vulnerabilidade de Estouro de Heap ocorre na função Crypto_TM_ProcessSecurity (crypto_tm.c:1735:8). Ao processar o comprimento do cabeçalho secundário de um pacote do protocolo TM, se o comprimento do cabeçalho secundário exceder o comprimento total do pacote, ocorre um estouro de heap durante a operação memcpy que copia os dados do pacote para o buffer alocado dinamicamente p_new_dec_frame. Isso permite que um atacante sobrescreva a memória heap adjacente, podendo levar à execução arbitrária de código ou instabilidade do sistema.

Impacto: Um pacote criado pode desencadear corrupção de memória heap durante operações memcpy no buffer p_new_dec_frame, podendo levar a:

  • Execução arbitrária de código
  • Instabilidade do sistema
  • Negação de Serviço

Versão Corrigida: 810fd66d592c883125272fef123c3240db2f170f

Arquivos

  • poc.py - Script Python de modo duplo:
    • Gerar pacotes TM maliciosos
    • Verificar pacotes quanto a indicadores de vulnerabilidade

Requisitos

  • Python 3.6+
  • Nenhuma dependência externa

Uso

1. Gerar Pacote Malicioso

root@kitploit:~
./poc.py generate [overflow_amount]

Parâmetros:

  • overflow_amount: Bytes para estourar (padrão: 1024)

Exemplo:

root@kitploit:~
# Gerar pacote com estouro de 2048 bytes
./poc.py generate 2048 > evil_packet.hex

2. Verificar Vulnerabilidade do Pacote

root@kitploit:~
./poc.py check <hex_packet>

Parâmetros:

  • <hex_packet>: String hexadecimal do pacote TM

Exemplo:

root@kitploit:~
# Analisar pacote gerado
./poc.py check $(cat evil_packet.hex)

Detalhes Técnicos

Estrutura do Pacote

root@kitploit:~
[6-byte Primary Header][2-byte Secondary Header Length][Payload]

Gatilho da Vulnerabilidade

O script cria pacotes onde:

  • Secondary Header Length > (Total Packet Length - Header Offset)
  • A operação memcpy tenta copiar mais bytes do que o disponível

Lógica de Detecção

root@kitploit:~
available_space = total_length - (offset + length_field_size)
if claimed_length > available_space:
    trigger_alert()

Aviso Legal

Este software destina-se a:

  • Pesquisa de segurança
  • Demonstração de vulnerabilidades
  • Fins defensivos

NÃO use em sistemas de produção ou sem autorização explícita. Os mantenedores não assumem nenhuma responsabilidade pelo uso indevido desta ferramenta.

Baixar ferramenta