
Концептуальный PoC для CVE-2025-54328, критическое переполнение стека без взаимодействия с пользователем в парсере SMS RP-DATA прошивки базового модема Samsung Exynos, позволяющее удаленное выполнение кода с помощью специально созданных SMS-сообщений.
Концептуальный PoC для CVE-2025-54328, критическое переполнение стека (CVSS 10.0) в парсере SMS RP-DATA прошивки базового модема Samsung Exynos.
Полное описание: Samsung Exynos: Переполнение стека SMS (CVE-2025-54328) — Критическая RCE без клика в базовом модеме
python3 poc_cve_2025_54328.py +4412345678
Генерирует необработанное сообщение RP-DATA с полезной нагрузкой TPDU увеличенного размера, которая вызовет переполнение стека в парсере SMS прошивки базового модема Shannon.
Это концептуальный PoC. Он не сможет эксплуатировать реальное устройство без знания конкретного расположения памяти и адресов гаджетов прошивки для целевой версии базового модема.
Для внедрения сгенерированного сообщения требуется одно из:
Этот код предоставляется только для образовательных и авторизованных исследований безопасности. Несанкционированный доступ к компьютерным системам является незаконным.