Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cves-2025-11187_15467_69418 — OpenSSL pocs: estouro de pilha em PKCS#12, estouro de IV em CMS, vazamento de informações em OCB [cadeia parcial] | Kitploit
Ferramentas/GitHubGitHub/x-stp/cves-2025-11187_15467_69418
Análise de VulnerabilidadesExploraçãoCriptografiaPapers e PesquisaAprendizado e EducaçãoExploração de Binários
GitHubx-stp/cves-2025-11187_15467_69418

cves-2025-11187_15467_69418

OpenSSL pocs: estouro de pilha em PKCS#12, estouro de IV em CMS, vazamento de informações em OCB [cadeia parcial]

Ver Repositório
3há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Não é minha descoberta. Nunca cheguei a montar uma chain completa, embora esteja ~80% quebrável; bf_canary precisa de um alvo real.

~ glhf

CVEs

CVETipoGravidadeDescrição
CVE-2025-11187Stack OverflowAltaBypass na validação de keyLength do PBMAC1 do PKCS#12
CVE-2025-15467Stack OverflowAltaEstouro no comprimento do IV de AuthEnvelopedData do CMS
CVE-2025-69418Vazamento de informaçõesMédiaFalha na criptografia de bloco parcial no modo OCB

Build

root@kitploit:~
make all OPENSSL_PATH=/path/to/vulnerable/openssl

Chain completa

full-chain/ encadeia CVE-2025-69418 (bypass de ASLR) + CVE-2025-15467 (RCE) contra um serviço com fork.

Somente para pesquisa/educação. Não execute isso contra nada que você não possua.

Baixar ferramenta