Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cves-2025-11187_15467_69418 — OpenSSL pocs: переполнение стека в PKCS#12, переполнение IV в CMS, утечка информации в OCB [частичная цепочка] | Kitploit
Инструменты/GitHubGitHub/x-stp/cves-2025-11187_15467_69418
Анализ уязвимостейЭксплуатацияКриптографияСтатьи и ИсследованияОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubx-stp/cves-2025-11187_15467_69418

cves-2025-11187_15467_69418

OpenSSL pocs: переполнение стека в PKCS#12, переполнение IV в CMS, утечка информации в OCB [частичная цепочка]

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
4 месяцев назадЕщё не проверено

Не моё открытие. Так и не дошёл до полноценной цепочки, хоть она и пробиваема на ~80%; bf_canary требует реальной цели.

~ glhf

CVEs

CVETypeSeverityDescription
CVE-2025-11187Stack OverflowHighPKCS#12 PBMAC1 keyLength validation bypass
CVE-2025-15467Stack OverflowHighCMS AuthEnvelopedData IV length overflow
CVE-2025-69418Info LeakMediumOCB mode partial block encryption failure

Сборка

root@kitploit:~
make all OPENSSL_PATH=/path/to/vulnerable/openssl

Полная цепочка

full-chain/ связывает CVE-2025-69418 (обход ASLR) + CVE-2025-15467 (RCE) для атаки на форкающийся сервис.

Только для исследований/обучения. Не запускайте это против чего-либо, чем вы не владеете.

Скачать инструмент