
Bildungslabor, das die schrittweise Ausnutzung von CVE-2025-5548 (Stack Buffer Overflow) unter Windows 11 dokumentiert, vom Fuzzing und der Crash-Analyse bis zur Shellcode-Injektion und Reverse Shell über Immunity Debugger und Mona.
Master in Cybersicherheit | Modul 6: Schwachstellen
In diesem Repository dokumentiere ich meine praktische Einarbeitung in die Analyse von Schwachstellen auf Binärebene und die Entwicklung von Exploits für Windows-Umgebungen.
Das Hauptziel dieses Labors ist es, die technische Methodik zu verinnerlichen, um vom ersten Erkennen eines Speicherfehlers (Stack Buffer Overflow) bis hin zur Remote-Ausführung von Code (RCE) durch Ausnutzung des CVE-2025-5548 zu gelangen.
Es geht nicht nur darum, Werkzeuge zu starten, sondern darum zu verstehen, wie der Speicher beschädigt wird, wie man die Kontrolle über den Ausführungsfluss (EIP-Register) übernimmt und wie man die Beschränkungen umgeht, um unseren eigenen Shellcode zu injizieren.
Um das Projekt organisiert zu halten und den realen Workflow eines Analysten zu simulieren, habe ich die Untersuchung in zwei Hauptphasen unterteilt:
Die Werkstatt des Analysten. Hier dokumentiere ich, wie ich eine isolierte virtuelle Maschine (Windows 11) eingerichtet und das notwendige Arsenal für die Analyse bereitgestellt habe:
Die Umsetzung des Risikos. Enthält die methodische Schritt-für-Schritt-Entwicklung des Exploits für CVE-2025-5548:
JMP ESP).Hinweis: Dieses Projekt wurde in einer streng kontrollierten und isolierten Laborumgebung durchgeführt. Alle Experimente, Analysen und die Entwicklung von Exploits dienen ausschließlich und einzig zu Bildungszwecken als Teil meiner Ausbildung in Cybersicherheit. Ich übernehme keine Verantwortung für eine missbräuchliche Verwendung der hier veröffentlichten Informationen oder Skripte.
Autor: Carlos Ruesca / Charlyrr
Fach: Methodik und Analyse von Schwachstellen
Hinweis: Dieses Projekt wurde in einer kontrollierten und ethischen Laborumgebung durchgeführt, mit striktem Bildungszweck als Teil meiner Ausbildung in Cybersicherheit.