CVE-2025-54328 的概念验证(PoC),这是三星 Exynos 基带固件 SMS RP-DATA 解析器中的一个严重零点击栈缓冲区溢出漏洞,可通过精心构造的短信消息实现远程代码执行。
针对 CVE-2025-54328 的概念性 PoC,该漏洞是三星 Exynos 基带固件 SMS RP-DATA 解析器中一个 CVSS 10.0 严重级别的基于栈的缓冲区溢出。
完整文章:Samsung Exynos SMS 栈溢出:CVE-2025-54328 — 严重零点击基带 RCE
python3 poc_cve_2025_54328.py +4412345678
生成一条包含超大 TPDU 载荷的原始 RP-DATA 消息,该消息将触发 Shannon 基带固件 SMS 解析器中的基于栈的缓冲区溢出。
这是一个概念性 PoC。 如果没有针对目标基带版本的具体内存布局和固件 gadget 地址,它无法利用生产设备。
注入生成的消息需要以下任意一种方式:
此代码仅供教育和授权安全研究使用。未经授权访问计算机系统是违法的。