Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/oliviaisntcringe/cve-2025-30216-poc
嵌入式系统安全漏洞分析漏洞利用模糊测试硬件安全二进制利用
GitHuboliviaisntcringe/cve-2025-30216-poc

CVE-2025-30216-PoC

PoC

查看仓库
51年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-30216 的 PoC:CryptoLib 堆溢出漏洞

概述

CryptoLib 提供了一种纯软件解决方案,使用 CCSDS 空间数据链路安全协议 - 扩展规程(SDLS-EP)来保护运行核心飞行系统(cFS)的航天器与地面站之间的通信安全。在 1.3.3 及之前版本中,Crypto_TM_ProcessSecurity 函数(crypto_tm.c:1735:8)存在堆溢出漏洞。在处理 TM 协议数据包的次级头长度时,如果次级头长度超过数据包的总长度,则在将数据包数据复制到动态分配的缓冲区 p_new_dec_frame 的 memcpy 操作期间会触发堆溢出。这使攻击者能够覆盖相邻的堆内存,可能导致任意代码执行或系统不稳定。

影响:精心构造的数据包可能在向 p_new_dec_frame 缓冲区执行 memcpy 操作期间触发堆内存破坏,可能导致:

  • 任意代码执行
  • 系统不稳定
  • 拒绝服务

已修补版本: 810fd66d592c883125272fef123c3240db2f170f

文件

  • poc.py - 双模式 Python 脚本:
    • 生成恶意 TM 数据包
    • 检查数据包的漏洞指示器

要求

  • Python 3.6+
  • 无外部依赖

使用方法

1. 生成恶意数据包

root@kitploit:~
./poc.py generate [overflow_amount]

参数:

  • overflow_amount:要溢出的字节数(默认:1024)

示例:

root@kitploit:~
# Generate packet with 2048-byte overflow
./poc.py generate 2048 > evil_packet.hex

2. 检查数据包漏洞

root@kitploit:~
./poc.py check <hex_packet>

参数:

  • <hex_packet>:TM 数据包的十六进制字符串

示例:

root@kitploit:~
# Analyze generated packet
./poc.py check $(cat evil_packet.hex)

技术细节

数据包结构

root@kitploit:~
[6-byte Primary Header][2-byte Secondary Header Length][Payload]

漏洞触发

该脚本创建具有以下特征的数据包:

  • Secondary Header Length > (Total Packet Length - Header Offset)
  • memcpy 操作尝试复制的字节数超过可用字节数

检测逻辑

root@kitploit:~
available_space = total_length - (offset + length_field_size)
if claimed_length > available_space:
    trigger_alert()

免责声明

本软件仅供以下用途使用:

  • 安全研究
  • 漏洞演示
  • 防御目的

请勿在生产系统上或未经明确授权的情况下使用。维护者不对滥用此工具承担任何责任。

下载工具