Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-11187 — Переполнение буфера стека в параметре длины ключа PBKDF2 в PBMAC1 PKCS#12 (OpenSSL 3.X) | Kitploit
Инструменты/GitHubGitHub/metadust/cve-2025-11187
Анализ уязвимостейЭксплуатацияФаззингКриптографияЭксплуатация Бинарных Файлов
GitHubmetadust/cve-2025-11187

CVE-2025-11187

Переполнение буфера стека в параметре длины ключа PBKDF2 в PBMAC1 PKCS#12 (OpenSSL 3.X)

Репозиторий
5 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-11187

Переполнение буфера стека при обработке длины ключа PBKDF2 в PBMAC1 для PKCS#12 (OpenSSL 3.X)

Обнаружил это переполнение буфера стека около года назад, но оно оказалось дубликатом (CVE-2025-11187)

Проблема возникает в libcrypto при обработке PBMAC1 в PKCS#, когда длина ключа PBKDF2 контролируется атакующим. Это приводит к записи за пределы фиксированного буфера стека в pkcs12_gen_mac() (crypto/pkcs12/p12_mutl.c) (проверено на OpenSSL 3.6.0)

Компонент: libcrypto (MAC PKCS#12), провайдеры (PBKDF2)

  • Версии: OpenSSL 3.x (3.0+), подтверждено в HEAD
  • Воздействие: DoS (переполнение стека)
  • Вектор атаки: разбор вредоносного PKCS#12 с использованием PBMAC1 с чрезмерной длиной ключа PBKDF2

(если собираетесь запускать PoC, не забудьте изменить пути к файлам при необходимости)

Скачать инструмент