Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-38676 — 命令行解析期间的栈缓冲区溢出。 | Kitploit
工具/GitHubGitHub/14mb1v45h/cve-2025-38676
漏洞分析模糊测试硬件安全学习与教育实验室与实践
GitHub14mb1v45h/cve-2025-38676

CVE-2025-38676

命令行解析期间的栈缓冲区溢出。

查看仓库
131年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-38676 — Linux Kernel ≤ 6.17-rc2 (AMD IOMMU) 栈缓冲区溢出

本仓库提供用于研究 CVE-2025-38676 的安全、非利用型 PoC 资源:

  • 信息收集 + 安全工具
  • QEMU 启动框架,用于测试长内核命令行的排列组合
  • 加固指南(GRUB/UEFI/Secure Boot;基线 /proc/cmdline)

漏洞概述
上游修复:“iommu/amd: 避免内核命令行导致的栈缓冲区溢出……避免在 'str' 参数为最大长度时向 'acpiid' 末尾之外写入 1 字节。”
影响范围: 内核 ≤ 6.17-rc2(IOMMU/AMD 路径)。各发行版正在推送已修复的内核。
来源:NVD、SUSE 跟踪器、VulDB、提交引用。

  • NVD:描述及修复说明。
  • SUSE:镜像上游文本。
  • VulDB:受影响版本至 6.17-rc2;严重。
  • 提交引用(通过 cvefeed.io):git.kernel.org/stable/c/8503d0fcb1086...。

伦理与安全使用

不包含武器化的利用代码。该框架仅改变命令行长度/形状,并收集日志以确认封闭虚拟机中的稳定性或崩溃情况。

快速开始

root@kitploit:~
sudo apt-get install -y build-essential qemu-system-x86 gcc make cpio busybox
cd tools && ./build.sh               # build cmdline checker
cd ../scripts && ./make_initramfs.sh # build tiny initramfs with busybox
./qemu_boot_example.sh               # boot VM with safe long cmdline
下载工具