
Entwickelt einen Proof-of-Concept-Exploit für CVE-2025-5548, einen stackbasierten Pufferüberlauf, der Remote-Codeausführung ermöglicht, mit detaillierter technischer Analyse und Python-Skripten.
Dies ist das Hauptrepository, in dem ich meinen Fortschritt bei der Analyse des CVE 2025-5548 dokumentiere. In diesem Bereich halte ich jede Phase des Prozesses fest: von der Vorbereitung der Laborumgebung bis zur Entwicklung des endgültigen Exploits.
Im Folgenden stelle ich die Organisation der Verzeichnisse und Dateien dieses Projekts dar:
.
├── 📂 Entorno # Schritt-für-Schritt-Installationsanleitung
│ └── 📄 Manual de instalacion.md # Installations- und Konfigurationsanleitung für die Werkzeuge
├── 📂 Explotacion # Entwicklung des Exploits
│ └── 📄 explotacion.md # Anleitung zur Ausnutzung des CVE
├── 📂 Imagenes # Konkrete Screenshots
├── 📂 Scripts # Quellcode für die Ausnutzung (.py)
└── 📄 README.md # Allgemeine Projektbeschreibung
└── 📄 LICENSE # Nutzungslizenz
In diesem Abschnitt erläutere ich die technische Natur der Schwachstelle, die ich untersuche:
Der CVE 2025-5548 ist eine kritische Schwachstelle in Form eines Stack-basierten Pufferüberlaufs (Stack-based Buffer Overflow), die Netzwerkdienste betrifft, die Benutzereingaben ohne ausreichende Längenprüfung verarbeiten.
Das Problem entsteht in der Funktion zur Verarbeitung von Serverbefehlen, bei der:
Die Ausnutzung dieser Schwachstelle ermöglicht die Remote-Code-Ausführung (RCE). Das bedeutet, ich kann die vollständige Kontrolle über das betroffene System aus der Ferne übernehmen, indem ich Befehle mit denselben Rechten wie der anfällige Dienst ausführe.
Das Ziel dieser Arbeit ist die Durchführung eines kontrollierten Proof-of-Concept (PoC). Ich verwende eine isolierte Umgebung, um zu verstehen, wie der Speicherüberlauf zustande kommt und wie ich die Kontrolle über den Programmablauf erlangen kann.
/Scripts stammen aus der ursprünglichen Forschung von TheMalwareGuardian (CVE-2025-5548) und wurden angepasst.