Aplicación de demostración de la vulnerabilidad CVE-2025-22457 que hice para la presentación semanal del equipo Altay
Este proyecto incluye la simulación en un entorno de laboratorio, el análisis de ingeniería inversa y la explotación de la vulnerabilidad de desbordamiento de búfer basado en pila (Stack-Based Buffer Overflow) causada por la falta de control de entrada (strcpy) en sistemas embebidos (Firmware).
Para ejecutar esta simulación en su entorno local, debe tener instaladas las siguientes herramientas:
gcc (Compilador)gdb (Depurador GNU - para análisis dinámico)python3 (para el script de exploit)Para que la vulnerabilidad pueda ser observada en un entorno de laboratorio sin interferencia de las protecciones modernas del sistema operativo, es necesario deshabilitar las protecciones de memoria (Stack Canary, NX, PIE) durante la compilación.
Abra la terminal y compile el código fuente con el siguiente comando:
gcc vulnerable_server.c -o vulnerable_server -fno-stack-protector -z execstack -no-pie