Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PoC-CVE-2025-69419 — Минимальный proof-of-concept репроducer для CVE-2025-69419, переполнение буфера в куче в OpenSSL's PKCS12_get_friendlyname(), вызванное специально сформированным BMPString. Предназначен для регрессионного тестирования и исследований в области безопасности. | Kitploit
Инструменты/GitHubGitHub/kha-beleh/poc-cve-2025-69419
Анализ уязвимостейЭксплуатацияФаззингКриптографияАнализ Бинарных ФайловОбучение и Образование
GitHubkha-beleh/poc-cve-2025-69419

PoC-CVE-2025-69419

Минимальный proof-of-concept репроducer для CVE-2025-69419, переполнение буфера в куче в OpenSSL's PKCS12_get_friendlyname(), вызванное специально сформированным BMPString. Предназначен для регрессионного тестирования и исследований в области безопасности.

Репозиторий
21 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-69419 – Воспроизведение переполнения буфера в куче OpenSSL

Обзор

Этот репозиторий содержит минимальный proof-of-concept репродуктор для CVE-2025-69419, затрагивающий уязвимые версии OpenSSL.

PoC демонстрирует запись за пределами буфера в куче, о которой сообщалось для PKCS12_get_friendlyname() при обработке специально созданного BMPString friendlyName.

Цель этого проекта — предоставить простой регрессионный тест для разработчиков и исследователей безопасности.

Этот PoC не реализует техники эксплуатации и предназначен исключительно для воспроизведения повреждения памяти, обнаруживаемого AddressSanitizer.

Протестированная версия

  • OpenSSL 3.0.7 (сборка ASan/UBSan)

Уязвимость

Согласно публичному уведомлению, уязвимость возникает при преобразовании UTF-16 (BMPString) в UTF-8 внутри:

  • PKCS12_get_friendlyname()
OPENSSL_uni2utf8()

Некорректный BMPString, содержащий символ, требующий трёхбайтовой последовательности UTF-8, приводит к записи одного байта в кучу перед выделенным буфером.

Сборка

Отредактируйте build.sh и укажите путь к вашей сборке OpenSSL.

Затем выполните:

root@kitploit:~
./build.sh

Запуск

root@kitploit:~
./run.sh

Ожидаемый результат на уязвимой сборке с ASan:

root@kitploit:~
ERROR: AddressSanitizer: heap-buffer-overflow
WRITE of size 1

Трассировка стека должна включать:

  • OPENSSL_uni2utf8
  • PKCS12_get_friendlyname

Примечания

Без AddressSanitizer приложение может продолжить выполнение, поскольку повреждение представляет собой запись одного байта непосредственно перед выделением памяти в куче. ASan надёжно обнаруживает выход за границы и завершает процесс в точке повреждения.

Ссылки

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-69419
  • Уведомление о безопасности OpenSSL
Скачать инструмент