
تحليل CVE المتعلق بتجاوز سعة المكدس
يوثق هذا المستودع العملية الكاملة لاستغلال ثغرة من نوع تجاوز سعة المخزن المؤقت، باتباع منهجية منظمة من التحليل الأولي حتى التحكم في تدفق التنفيذ.
الهدف من هذه المرحلة هو تطوير إكسبلويت وظيفي يسمح بإعادة توجيه تدفق تنفيذ البرنامج الضعيف ووضع الأساس لتنفيذ كود عشوائي.
فيما يلي تفصيل للخطوات المتبعة خلال العملية:
تحليل الثنائي باستخدام أدوات الهندسة العكسية لفهم:
📁Step1-Análisis estático binario con IDAFree
إرسال مدخلات مشوهة إلى البرنامج لإحداث تعطل (crash) مُتحكم به وتأكيد وجود الثغرة.
تحديد الموضع الدقيق الذي يتم فيه الكتابة فوق سجل EIP.
📁 Step3-Descubrimiento del Offset de EIPRegister
التحقق من أنه يمكن التحكم في تدفق التنفيذ عن طريق الكتابة فوق EIP بقيم عشوائية.
كشف الأحرف التي تُغير سلوك الحمولة (payload) ويجب استبعادها من شِل كود (shellcode).
📁 Step5-Encontrar Bad Characters
تحديد عناوين في الذاكرة تسمح بإعادة توجيه التنفيذ نحو الحمولة.
تم تنفيذ هذا المشروع في بيئة مختبرية مُتحكم بها لأغراض تعليمية.
لم يتم مهاجمة أنظمة حقيقية.
الوصف المذكور يتيح التقدم بشكل منظم في تطوير إكسبلويت، مع التحقق في كل مرحلة من السيطرة التدريجية على البرنامج الضعيف حتى الوصول إلى تنفيذ كود عشوائي.