Altay-Takımı haftalık sunumu için yaptığım cve-2025-22457 zafiyeti demo uygulaması
Dieses Projekt umfasst die Simulation, Reverse-Engineering-Analyse und Ausnutzung (Exploitation) der Stack-Based Buffer Overflow-Schwachstelle in eingebetteten Systemen (Firmware), die auf einen Mangel an Eingabeüberprüfung (Verwendung von strcpy) zurückzuführen ist.
Um diese Simulation in Ihrer lokalen Umgebung auszuführen, müssen die folgenden Werkzeuge installiert sein:
gcc (Compiler)gdb (GNU Debugger - für dynamische Analyse)python3 (für das Exploit-Skript)Damit die Schwachstelle ohne Störung durch moderne Betriebssystemschutzmaßnahmen im Laborumfeld beobachtet werden kann, müssen während der Kompilierung die Speicherschutzmaßnahmen (Stack Canary, NX, PIE) deaktiviert werden.
Öffnen Sie das Terminal und kompilieren Sie den Quellcode mit dem folgenden Befehl:
gcc vulnerable_server.c -o vulnerable_server -fno-stack-protector -z execstack -no-pie