Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-47256 — Estouro de pilha no LibXMP | Kitploit
Ferramentas/GitHubGitHub/sexyshoelessgodofwar/cve-2025-47256
Análise EstáticaAnálise de VulnerabilidadesExploraçãoFuzzingAnálise de MalwareExploração de Binários
GitHubsexyshoelessgodofwar/cve-2025-47256

CVE-2025-47256

Estouro de pilha no LibXMP

Ver Repositório
111há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-47256

Estouro de pilha no LibXMP

Descrição

Existe uma vulnerabilidade de estouro de buffer baseado em pilha na função depack_pha() do libxmp, uma biblioteca para reprodução de música em módulo. A vulnerabilidade é acionada ao analisar arquivos de módulo Pha Packer (PHA) malformados.

A verificação inadequada de limites em um buffer de pilha local permite que um atacante escreva dados fora dos limites do array, potencialmente levando a negação de serviço (DoS) e, em certas condições, execução remota de código (RCE).

Build: gcc -g -O0 -I./libxmp/include poc.c poc_data.h ./libxmp/lib/libxmp.a -lm -lz -o poc_crasher

Tipo de Vulnerabilidade

Estouro de Buffer de Pilha

Fornecedor

projeto libxmp GitHub: https://github.com/libxmp/libxmp Problema: https://github.com/libxmp/libxmp/issues/847

Componente Afetado

src/loaders/prowizard/pha.c Função: depack_pha()

Impactos

  • Negação de Serviço (DoS)
  • Potencial Execução Remota de Código (RCE) em condições específicas de compilação ou execução
Baixar ferramenta

Vetores de Ataque

Um atacante pode criar um arquivo .mod ou .pha malicioso no formato Pha Packer e fornecê-lo a qualquer aplicativo vinculado ao libxmp. O arquivo malformado causa um estouro de buffer de pilha durante a análise de padrões em depack_pha().

Reconhecimento do Fornecedor

Este problema está em processo de ser reportado aos mantenedores do libxmp via GitHub Issues.

Descobridor

Gareth C - https://www.anchorsec.co.uk