Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2025-22457 — Aplicación de demostración de la vulnerabilidad CVE-2025-22457 que hice para la presentación semanal del equipo Altay | Kitploit
Herramientas/GitHubGitHub/benmevic/cve-2025-22457
Análisis de VulnerabilidadesExplotaciónIngeniería InversaShellcodeDepuradoresFuzzingPruebas de PenetraciónAprendizaje y EducaciónDesarrollo de PayloadsExplotación de BinariosLabs y Práctica
3hace 2 mesesAún no revisado
GitHub
benmevic/cve-2025-22457

cve-2025-22457

Aplicación de demostración de la vulnerabilidad CVE-2025-22457 que hice para la presentación semanal del equipo Altay

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-22457 Simulación: Análisis de Desbordamiento de Búfer Basado en Pila

Este proyecto incluye la simulación en un entorno de laboratorio, el análisis de ingeniería inversa y la explotación de la vulnerabilidad de desbordamiento de búfer basado en pila (Stack-Based Buffer Overflow) causada por la falta de control de entrada (strcpy) en sistemas embebidos (Firmware).

🛠️ Requisitos

Para ejecutar esta simulación en su entorno local, debe tener instaladas las siguientes herramientas:

  • Kali Linux (o una distribución similar basada en Debian)
  • gcc (Compilador)
  • gdb (Depurador GNU - para análisis dinámico)
  • python3 (para el script de exploit)

⚙️ Instalación y Compilación

Para que la vulnerabilidad pueda ser observada en un entorno de laboratorio sin interferencia de las protecciones modernas del sistema operativo, es necesario deshabilitar las protecciones de memoria (Stack Canary, NX, PIE) durante la compilación.

Abra la terminal y compile el código fuente con el siguiente comando:

root@kitploit:~
gcc vulnerable_server.c -o vulnerable_server -fno-stack-protector -z execstack -no-pie
Descargar herramienta