
Analyse von CVE im Zusammenhang mit Stack Overflow
Dieses Repository dokumentiert den vollständigen Exploit-Prozess einer Buffer Overflow-Schwachstelle, wobei einer strukturierten Methodik von der initialen Analyse bis zur Kontrolle des Ausführungsflusses gefolgt wird.
Das Ziel dieser Phase ist es, einen funktionalen Exploit zu entwickeln, der es ermöglicht, den Ausführungsfluss des verwundbaren Programms umzuleiten und die Grundlage für die Ausführung beliebigen Codes zu schaffen.
Im Folgenden werden die während des Prozesses durchgeführten Schritte detailliert beschrieben:
Analyse der Binärdatei mit Reverse-Engineering-Tools, um zu verstehen:
📁Schritt 1 - Statische Analyse der Binärdatei mit IDAFree
Senden fehlerhafter Eingaben an das Programm, um einen kontrollierten Absturz zu verursachen und die Existenz der Schwachstelle zu bestätigen.
📁
Bestimmung der genauen Position, an der das EIP-Register überschrieben wird.
Überprüfung, ob es möglich ist, den Ausführungsfluss durch Überschreiben des EIP mit beliebigen Werten zu kontrollieren.
Erkennung von Zeichen, die das Verhalten des Payloads verändern und aus dem Shellcode ausgeschlossen werden müssen.
Lokalisierung von Speicheradressen, die es ermöglichen, die Ausführung auf den Payload umzuleiten.
Dieses Projekt wurde in einer kontrollierten Laborumgebung zu Bildungszwecken durchgeführt.
Es wurden keine realen Systeme angegriffen.
Der beschriebene Prozess ermöglicht ein strukturiertes Vorankommen bei der Exploit-Entwicklung, wobei in jeder Phase die schrittweise Kontrolle über das verwundbare Programm validiert wird, bis die willkürliche Codeausführung erreicht ist.