
Laboratorio educativo que documenta la explotación paso a paso de CVE-2025-5548 (desbordamiento de búfer en la pila) en Windows 11, desde fuzzing y análisis de crash hasta inyección de shellcode y reverse shell mediante Immunity Debugger y Mona.
Máster en Ciberseguridad | Módulo 6: Vulnerabilidades
En este repositorio documento mi inmersión práctica en el análisis de vulnerabilidades a nivel de binario y el desarrollo de exploits para entornos Windows.
El objetivo principal de este laboratorio es interiorizar la metodología técnica para pasar del descubrimiento inicial de un fallo de corrupción de memoria (Stack Buffer Overflow) hasta lograr la ejecución remota de código (RCE) explotando el CVE-2025-5548.
No se trata solo de lanzar herramientas, sino de entender cómo se corrompe la memoria, cómo tomar el control del flujo de ejecución (Registro EIP) y cómo evadir las restricciones para inyectar nuestro propio Shellcode.
Para mantener el proyecto organizado y simular el flujo de trabajo real de un analista, he dividido la investigación en dos fases principales:
El taller del analista. Aquí documento cómo he configurado una máquina virtual aislada (Windows 11) y el despliegue del arsenal necesario para el análisis:
La materialización del riesgo. Contiene el paso a paso metodológico del desarrollo del exploit para el CVE-2025-5548:
JMP ESP).Nota: Este proyecto se ha realizado en un entorno de laboratorio estrictamente controlado y aislado. Todos los experimentos, análisis y desarrollo de exploits tienen fines única y exclusivamente educativos como parte de mi formación en ciberseguridad. No me hago responsable del mal uso que se le pueda dar a la información o a los scripts aquí publicados.
Autor: Carlos Ruesca / Charlyrr
Asignatura: Metodología y Análisis de Vulnerabilidades
Nota: Este proyecto se ha realizado en un entorno de laboratorio controlado y ético, con fines estrictamente educativos como parte de mi formación en ciberseguridad.