Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
samsung-exynos-sms-stack-overflow-cve-2025-54328-critical-zero-click-baseband-rce — CVE-2025-54328 的概念验证(PoC),这是三星 Exynos 基带固件 SMS RP-DATA 解析器中的一个严重零点击栈缓冲区溢出漏洞,可通过精心构造的短信消息实现远程代码执行。 | Kitploit
工具/GitHubGitHub/hunt-benito/samsung-exynos-sms-stack-overflow-cve-2025-54328-critical-zero-click-baseband-rce
嵌入式系统安全Payload生成漏洞分析漏洞利用移动安全硬件安全学习与教育二进制利用

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHub
hunt-benito/samsung-exynos-sms-stack-overflow-cve-2025-54328-critical-zero-click-baseband-rce

samsung-exynos-sms-stack-overflow-cve-2025-54328-critical-zero-click-baseband-rce

CVE-2025-54328 的概念验证(PoC),这是三星 Exynos 基带固件 SMS RP-DATA 解析器中的一个严重零点击栈缓冲区溢出漏洞,可通过精心构造的短信消息实现远程代码执行。

查看仓库
142个月前尚未审核

CVE-2025-54328 — Samsung Exynos SMS RP-DATA 栈缓冲区溢出

针对 CVE-2025-54328 的概念性 PoC,该漏洞是三星 Exynos 基带固件 SMS RP-DATA 解析器中一个 CVSS 10.0 严重级别的基于栈的缓冲区溢出。

文章

完整文章:Samsung Exynos SMS 栈溢出:CVE-2025-54328 — 严重零点击基带 RCE

PoC

root@kitploit:~
python3 poc_cve_2025_54328.py +4412345678

生成一条包含超大 TPDU 载荷的原始 RP-DATA 消息,该消息将触发 Shannon 基带固件 SMS 解析器中的基于栈的缓冲区溢出。

这是一个概念性 PoC。 如果没有针对目标基带版本的具体内存布局和固件 gadget 地址,它无法利用生产设备。

要求

  • Python 3.6+

投递

注入生成的消息需要以下任意一种方式:

  • 伪造的 BTS(OpenBTS / srsRAN)+ SDR(USRP / HackRF)
  • 支持原始 PDU 模式访问的 SMS 网关
  • 通过基带上的 JTAG / UART 进行直接内存注入

免责声明

此代码仅供教育和授权安全研究使用。未经授权访问计算机系统是违法的。

下载工具