Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-45447 — CVE-2026-45447 | Kitploit
工具/GitHubGitHub/0xblackash/cve-2026-45447
漏洞分析漏洞利用密码学二进制分析威胁情报论文与研究学习与教育事件响应
GitHub0xblackash/cve-2026-45447

CVE-2026-45447

CVE-2026-45447

查看仓库
132个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🚨 CVE-2026-45447 - OpenSSL 关键释放后使用漏洞

ChatGPT 图像 2026年6月13日 下午03_12_20

OpenSSL 严重性 CVSS CWE


PKCS7_verify() 中的堆释放后使用漏洞,可能导致内存损坏、崩溃和潜在远程代码执行。


📖 执行摘要

CVE-2026-45447 是 OpenSSL 的 PKCS#7 验证功能中的一个关键漏洞。

该缺陷存在于 PKCS7_verify() 代码路径中,可通过特制的包含畸形 ASN.1 结构的 PKCS#7 或 S/MIME 签名消息触发。

成功利用可能导致:

  • 堆损坏
  • 应用程序崩溃
  • 拒绝服务 (DoS)
  • 潜在远程代码执行 (RCE)

🎯 漏洞信息


📸 演示

CVE-2026-45447

🔥 技术描述

恶意行为者可以构造一个特制的:

  • PKCS#7 SignedData 对象
  • S/MIME 签名电子邮件
  • CMS/PKI 相关签名文档

其中包含一个空的 ASN.1 SET,位于:

root@kitploit:~
SignedData.digestAlgorithms

在验证期间,OpenSSL 错误地释放了一个 BIO 对象,而调用应用程序仍认为拥有该对象的所有权。

后续访问导致典型的:

root@kitploit:~
堆释放后使用

条件。


⚔️ 攻击流程

root@kitploit:~
攻击者
    │
    ▼
特制 PKCS#7 / S-MIME 消息
    │
    ▼
目标应用程序
    │
    ▼
PKCS7_verify()
    │
    ▼
意外释放 BIO
    │
    ▼
触发释放后使用
    │
    ├── 应用程序崩溃
    ├── 内存损坏
    └── 潜在 RCE

💥 影响

机密性

root@kitploit:~
可能泄露敏感内存内容。

完整性

root@kitploit:~
堆损坏可能允许攻击者操控内存。

可用性

root@kitploit:~
应用程序崩溃和拒绝服务条件。

远程代码执行

root@kitploit:~
可能性取决于:
- 应用程序架构
- 堆布局
- 缓解措施
- 利用原语

🖥️ 受影响版本

分支

✅ 修复版本

升级到供应商提供的修补版本,来自:

  • OpenSSL
  • Ubuntu
  • Debian
  • Red Hat
  • SUSE
  • Oracle Linux
  • Amazon Linux

始终从操作系统供应商处验证软件包版本。


📊 CVSS 分解

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

🎯 可能受影响的产品

使用 OpenSSL 的 PKCS#7 验证 API 的应用程序:

电子邮件基础设施

  • 安全电子邮件网关
  • S/MIME 邮件服务器
  • Exchange 集成
  • 邮件安全设备

PKI 平台

  • 证书验证服务
  • 信任管理系统
  • 签名网关

企业软件

  • 文档签名平台
  • 安全消息系统
  • 内部 PKI 解决方案

自定义应用程序

任何直接调用以下函数的软件:

root@kitploit:~
PKCS7_verify()

🔍 检测与追踪

崩溃指标

root@kitploit:~
Segmentation fault
SIGSEGV
SIGABRT
Double free
Heap corruption

Linux 日志

root@kitploit:~
journalctl -xe
root@kitploit:~
dmesg | grep segfault
root@kitploit:~
grep -Ri "openssl" /var/log/

应用程序日志

查找以下内容:

root@kitploit:~
PKCS7_verify failed
BIO error
ASN1 parsing failure
SMIME verification failure
Heap corruption detected

🛡️ 缓解措施

立即行动

  • 修补 OpenSSL
  • 盘点 PKCS#7 使用者
  • 限制不受信任的签名内容
  • 监控崩溃
  • 启用 EDR 监控

短期行动

  • 审查电子邮件安全基础设施
  • 检查 S/MIME 处理管道
  • 验证证书验证工作流程

长期行动

  • 实施安全依赖管理
  • 自动化 OpenSSL 更新
  • 建立漏洞扫描流程

🔬 复现概述

root@kitploit:~
1. 创建畸形 PKCS#7 结构
2. 嵌入空 ASN.1 SET
3. 交付给目标应用程序
4. 触发 PKCS7_verify()
5. 观察堆损坏

⚠️ 本仓库有意排除武器化利用代码。


📈 威胁态势

高风险目标

  • 政府邮件系统
  • 金融机构
  • 企业邮件网关
  • PKI 基础设施
  • 证书验证服务

为何重要

OpenSSL 是世界上最广泛部署的加密库之一。

影响签名验证例程的漏洞可能影响:

  • 电子邮件安全
  • 数字签名
  • 企业信任系统
  • 安全文档工作流程

📚 参考资料

官方公告

  • OpenSSL 安全公告
  • NIST NVD
  • Ubuntu 安全通知
  • Debian 安全跟踪器
  • Red Hat 安全公告

标准

  • RFC 2315 (PKCS #7)
  • RFC 5652 (CMS)
  • RFC 8551 (S/MIME)

📁 仓库结构

root@kitploit:~
CVE-2026-45447/
│
├── README.md
│
├── assets/
│   ├── CVE-2026-45447.png
│   └── screenshots/
│
├── advisory/
│   ├── technical-analysis.md
│   ├── timeline.md
│   └── impact-assessment.md
│
├── detection/
│   ├── sigma/
│   ├── yara/
│   └── hunting-guide.md
│
├── iocs/
│   └── indicators.md
│
└── references/
    └── links.md

⚠️ 免责声明

本仓库仅用于以下目的:

  • 漏洞研究
  • 防御性安全
  • 威胁情报
  • 事件响应
  • 安全意识

此处包含的信息只能在授权环境中并依照适用法律法规使用。


🚨 立即修补

CVE-2026-45447

OpenSSL • 释放后使用 • 关键严重性

下载工具
属性值
CVECVE-2026-45447
厂商OpenSSL
严重性关键
CVSS v3.19.8
CWECWE-416
漏洞类型释放后使用
攻击向量远程
用户交互需要(消息处理)
身份验证无
受影响组件PKCS7_verify()
状态
OpenSSL 1.0.2受影响
OpenSSL 1.1.1受影响
OpenSSL 3.0.x受影响
OpenSSL 3.4.x受影响
OpenSSL 3.5.x受影响
OpenSSL 3.6.x受影响
指标值
攻击向量网络
攻击复杂度低
所需权限无
用户交互需要
作用域未改变
机密性高
完整性高
可用性高