Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-30216-PoC — PoC | Kitploit
Инструменты/GitHubGitHub/oliviaisntcringe/cve-2025-30216-poc
Безопасность встроенных системАнализ уязвимостейЭксплуатацияФаззингАппаратная БезопасностьЭксплуатация Бинарных Файлов
GitHuboliviaisntcringe/cve-2025-30216-poc

CVE-2025-30216-PoC

PoC

Репозиторий
41 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PoC для CVE-2025-30216: Уязвимость переполнения кучи в CryptoLib

Обзор

CryptoLib предоставляет программное решение, использующее Протокол безопасности космических линий передачи данных CCSDS - Расширенные процедуры (SDLS-EP) для защиты связи между космическим аппаратом, работающим под управлением базовой полетной системы (cFS), и наземной станцией. В версиях 1.3.3 и ранее обнаружена уязвимость переполнения кучи в функции Crypto_TM_ProcessSecurity (crypto_tm.c:1735:8). При обработке длины вторичного заголовка пакета протокола TM, если длина вторичного заголовка превышает общую длину пакета, происходит переполнение кучи во время операции memcpy, копирующей данные пакета в динамически выделенный буфер p_new_dec_frame. Это позволяет злоумышленнику перезаписывать соседнюю память кучи, что может привести к произвольному выполнению кода или нестабильности системы.

Воздействие: Специально сформированный пакет может вызвать повреждение памяти кучи во время операций memcpy в буфер p_new_dec_frame, что потенциально может привести к:

  • Произвольному выполнению кода
  • Нестабильности системы
  • Отказу в обслуживании

Исправленная версия: 810fd66d592c883125272fef123c3240db2f170f

Файлы

  • poc.py - Сценарий Python с двумя режимами:
    • Генерация вредоносных TM-пакетов
    • Проверка пакетов на признаки уязвимости

Требования

  • Python 3.6+
  • Нет внешних зависимостей

Использование

1. Генерация вредоносного пакета

root@kitploit:~
./poc.py generate [overflow_amount]

Параметры:

  • overflow_amount: Количество байтов для переполнения (по умолчанию: 1024)

Пример:

root@kitploit:~
# Generate packet with 2048-byte overflow
./poc.py generate 2048 > evil_packet.hex

2. Проверка пакета на уязвимость

root@kitploit:~
./poc.py check <hex_packet>

Параметры:

  • <hex_packet>: Шестнадцатеричная строка TM-пакета

Пример:

root@kitploit:~
# Analyze generated packet
./poc.py check $(cat evil_packet.hex)

Технические детали

Структура пакета

root@kitploit:~
[6-byte Primary Header][2-byte Secondary Header Length][Payload]

Триггер уязвимости

Сценарий создает пакеты, в которых:

  • Secondary Header Length > (Total Packet Length - Header Offset)
  • memcpy пытается скопировать больше байтов, чем доступно

Логика обнаружения

root@kitploit:~
available_space = total_length - (offset + length_field_size)
if claimed_length > available_space:
    trigger_alert()

Отказ от ответственности

Данное программное обеспечение предназначено для:

  • Исследований в области безопасности
  • Демонстрации уязвимостей
  • Защитных целей

НЕ используйте на производственных системах или без явного разрешения. Разработчики не несут ответственности за неправомерное использование этого инструмента.

Скачать инструмент