
STACK BUFFER OVERFLOW-EXPLOIT, DER ZU REMOTE CODE EXECUTION FÜHRT
Proof-of-Concept-Exploit für CVE-2023-50965, der einen stackbasierten Pufferüberlauf demonstriert, der auf anfälligen Systemen ohne aktivierte Exploit-Mitigationen zu Remote Code Execution (RCE) führt.
Dieses Projekt wurde für Sicherheitsforschung und Übungen zur Exploit-Entwicklung entwickelt, mit Schwerpunkt auf dem Verständnis von Speicherkorruptions-Schwachstellen und klassischen Ausnutzungstechniken in Linux-Umgebungen.
CVE-2023-50965 ist eine Stack-Pufferüberlauf-Schwachstelle, die es einem Angreifer ermöglicht, den gespeicherten Rücksprungzeiger auf dem Stack zu überschreiben, indem er eine manipulierte Anfrage mit einem übermäßig großen Eingabepuffer sendet.
Bei ordnungsgemäßer Ausnutzung ermöglicht diese Schwachstelle die Ausführung beliebigen Codes, indem der Programmablauf auf vom Angreifer kontrollierten Shellcode umgeleitet wird.
Der Exploit funktioniert wie folgt: