Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
samsung-exynos-sms-stack-overflow-cve-2025-54328-critical-zero-click-baseband-rce — Концептуальный PoC для CVE-2025-54328, критическое переполнение стека без взаимодействия с пользователем в парсере SMS RP-DATA прошивки базового модема Samsung Exynos, позволяющее удаленное выполнение кода с помощью специально созданных SMS-сообщений. | Kitploit
Инструменты/GitHubGitHub/hunt-benito/samsung-exynos-sms-stack-overflow-cve-2025-54328-critical-zero-click-baseband-rce
Безопасность встроенных системГенерация полезной нагрузкиАнализ уязвимостейЭксплуатацияМобильная безопасностьАппаратная БезопасностьОбучение и ОбразованиеЭксплуатация Бинарных Файлов

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
hunt-benito/samsung-exynos-sms-stack-overflow-cve-2025-54328-critical-zero-click-baseband-rce

samsung-exynos-sms-stack-overflow-cve-2025-54328-critical-zero-click-baseband-rce

Концептуальный PoC для CVE-2025-54328, критическое переполнение стека без взаимодействия с пользователем в парсере SMS RP-DATA прошивки базового модема Samsung Exynos, позволяющее удаленное выполнение кода с помощью специально созданных SMS-сообщений.

Репозиторий
142 месяцев назадЕщё не проверено

CVE-2025-54328 — Переполнение стека в SMS RP-DATA Samsung Exynos

Концептуальный PoC для CVE-2025-54328, критическое переполнение стека (CVSS 10.0) в парсере SMS RP-DATA прошивки базового модема Samsung Exynos.

Статья

Полное описание: Samsung Exynos: Переполнение стека SMS (CVE-2025-54328) — Критическая RCE без клика в базовом модеме

PoC

root@kitploit:~
python3 poc_cve_2025_54328.py +4412345678

Генерирует необработанное сообщение RP-DATA с полезной нагрузкой TPDU увеличенного размера, которая вызовет переполнение стека в парсере SMS прошивки базового модема Shannon.

Это концептуальный PoC. Он не сможет эксплуатировать реальное устройство без знания конкретного расположения памяти и адресов гаджетов прошивки для целевой версии базового модема.

Требования

  • Python 3.6+

Доставка

Для внедрения сгенерированного сообщения требуется одно из:

  • Поддельная BTS (OpenBTS / srsRAN) + SDR (USRP / HackRF)
  • SMS-шлюз с доступом в режиме raw PDU
  • Прямое внедрение в память через JTAG / UART на базовом модеме

Отказ от ответственности

Этот код предоставляется только для образовательных и авторизованных исследований безопасности. Несанкционированный доступ к компьютерным системам является незаконным.

Скачать инструмент