不是我的发现。一直没有时间做完整的利用链,不过大约有 80% 可打穿;bf_canary 需要一个真实的目标。
~ 祝好运
| CVE | 类型 | 严重性 | 描述 |
|---|---|---|---|
| CVE-2025-11187 | 栈溢出 | 高 | PKCS#12 PBMAC1 keyLength 校验绕过 |
| CVE-2025-15467 | 栈溢出 | 高 | CMS AuthEnvelopedData IV 长度溢出 |
| CVE-2025-69418 | 信息泄露 | 中 | OCB 模式部分分块加密失败 |
make all OPENSSL_PATH=/path/to/vulnerable/openssl
full-chain/ 将 CVE-2025-69418(ASLR 绕过)与 CVE-2025-15467(RCE)串联起来,针对一个 fork 型服务。
仅用于研究/教育。不要对任何你不拥有的东西运行此内容。