
💥 استغلال تجاوز سعة المخزن المؤقت للمكدس يؤدي إلى تنفيذ كود عن بُعد
استغلال إثبات المفهوم لـ CVE-2023-50965، يوضح تجاوز سعة المخزن المؤقت القائم على المكدس المؤدي إلى تنفيذ التعليمات البرمجية عن بُعد (RCE) على الأنظمة المعرضة للخطر بدون تفعيل وسائل الحماية من الاستغلال.
طُوّر هذا المشروع لأغراض البحث الأمني وممارسة تطوير الاستغلالات، مع التركيز على فهم ثغرات تلف الذاكرة والتقنيات الكلاسيكية للاستغلال في بيئات لينكس.
تُعد CVE-2023-50965 ثغرة تجاوز سعة المخزن المؤقت للمكدس تسمح للمهاجم بالكتابة فوق مؤشر الإرجاع المحفوظ على المكدس عن طريق إرسال طلب مصمم بعناية يحتوي على مخزن إدخال بحجم مفرط.
عند استغلالها بشكل صحيح، تسمح هذه الثغرة بتنفيذ تعليمات برمجية عشوائية عن طريق إعادة توجيه تدفق تحكم البرنامج إلى شيفرة شِل يتحكم بها المهاجم.
يعمل الاستغلال من خلال: