
PoC do CVE-2025-60751
PoC para CVE-2025-60751
Produto afetado: Geographiclib <= v2.5.1
O artigo completo está disponível em https://zer0matt.blogspot.com/2026/05/cve-2025-60751-geographiclib-stack.html
Ocorre um estouro de buffer na pilha quando o GeoConvert recebe uma entrada maliciosa. O estouro ocorre porque o programa não valida corretamente um índice interno, permitindo uma escrita fora dos limites na pilha.
Um atacante pode explorar esta vulnerabilidade para sequestrar o fluxo de controle do programa, sobrescrevendo um endereço de retorno para apontar para uma função libc (ret2libc) e executar código arbitrário usando uma cadeia ROP.
[~] python3 CVE-2025-60751.py
[*] '/home/matt/geographiclib/tools/GeoConvert'
Arch: amd64-64-little
RELRO: Partial RELRO
Stack: No canary found
NX: NX enabled
PIE: PIE enabled
FORTIFY: Enabled
ASAN: Enabled
Stripped: No
Debuginfo: Yes
[+] Starting local process '/home/matt/geographiclib/tools/GeoConvert': pid 398391
[*] Switching to interactive mode
ERROR: Column letter A not in UPS band A set JKLPQRSTUXYZ
$
Lembre-se de corrigir os endereços adequadamente para construir sua própria cadeia ROP, os endereços podem variar devido a técnicas de defesa de memória, como ASLR.