
OpenSSL pocs: переполнение стека в PKCS#12, переполнение IV в CMS, утечка информации в OCB [частичная цепочка]
Не моё открытие. Так и не дошёл до полноценной цепочки, хоть она и пробиваема на ~80%; bf_canary требует реальной цели.
~ glhf
| CVE | Type | Severity | Description |
|---|---|---|---|
| CVE-2025-11187 | Stack Overflow | High | PKCS#12 PBMAC1 keyLength validation bypass |
| CVE-2025-15467 | Stack Overflow | High | CMS AuthEnvelopedData IV length overflow |
| CVE-2025-69418 | Info Leak | Medium | OCB mode partial block encryption failure |
make all OPENSSL_PATH=/path/to/vulnerable/openssl
full-chain/ связывает CVE-2025-69418 (обход ASLR) + CVE-2025-15467 (RCE) для атаки на форкающийся сервис.
Только для исследований/обучения. Не запускайте это против чего-либо, чем вы не владеете.