Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-5548 — Laboratorio educativo que documenta la explotación paso a paso de CVE-2025-5548 (desbordamiento de búfer en la pila) en Windows 11, desde fuzzing y análisis de crash hasta inyección de shellcode y reverse shell mediante Immunity Debugger y Mona. | Kitploit
Herramientas/GitHubGitHub/charlyrr/cve-2025-5548
Análisis de VulnerabilidadesExplotaciónIngeniería InversaShellcodeDepuradoresPruebas de PenetraciónAprendizaje y EducaciónDesarrollo de PayloadsExplotación de BinariosLabs y Práctica
GitHubcharlyrr/cve-2025-5548

CVE-2025-5548

hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Laboratorio educativo que documenta la explotación paso a paso de CVE-2025-5548 (desbordamiento de búfer en la pila) en Windows 11, desde fuzzing y análisis de crash hasta inyección de shellcode y reverse shell mediante Immunity Debugger y Mona.

Ver Repositorio
Portada CVE-2025-5548

🛡️ Análisis y Explotación: CVE-2025-5548

Máster en Ciberseguridad | Módulo 6: Vulnerabilidades

Windows 11 Python Buffer Overflow Tools

👋 ¡Hola! Bienvenido a mi Taller de Análisis

En este repositorio documento mi inmersión práctica en el análisis de vulnerabilidades a nivel de binario y el desarrollo de exploits para entornos Windows.

El objetivo principal de este laboratorio es interiorizar la metodología técnica para pasar del descubrimiento inicial de un fallo de corrupción de memoria (Stack Buffer Overflow) hasta lograr la ejecución remota de código (RCE) explotando el CVE-2025-5548.

No se trata solo de lanzar herramientas, sino de entender cómo se corrompe la memoria, cómo tomar el control del flujo de ejecución (Registro EIP) y cómo evadir las restricciones para inyectar nuestro propio Shellcode.


📂 Estructura del Repositorio

Para mantener el proyecto organizado y simular el flujo de trabajo real de un analista, he dividido la investigación en dos fases principales:

🛠️ 01 - Preparación del Entorno

El taller del analista. Aquí documento cómo he configurado una máquina virtual aislada (Windows 11) y el despliegue del arsenal necesario para el análisis:

  • Configuración de la VM y Snapshots.
  • Instalación de herramientas de Reversing y Debugging (Ghidra, IDA Free, Immunity Debugger + Mona.py).
  • Herramientas de red y lenguajes base (Python, Ncat).

🚀 02 - Análisis y Explotación

La materialización del riesgo. Contiene el paso a paso metodológico del desarrollo del exploit para el CVE-2025-5548:

  • Fase 1: Fuzzing y provocación del crash.
  • Fase 2 y 3: Cálculo del Offset y secuestro del registro EIP.
  • Fase 4: Identificación de Badchars.
  • Fase 5: Búsqueda del trampolín (JMP ESP).
  • Fase 6: Generación del Shellcode y obtención de la Reverse Shell.

⚠️ Aviso Legal y Ético

Nota: Este proyecto se ha realizado en un entorno de laboratorio estrictamente controlado y aislado. Todos los experimentos, análisis y desarrollo de exploits tienen fines única y exclusivamente educativos como parte de mi formación en ciberseguridad. No me hago responsable del mal uso que se le pueda dar a la información o a los scripts aquí publicados.


Autor: Carlos Ruesca / Charlyrr
Asignatura: Metodología y Análisis de Vulnerabilidades

Nota: Este proyecto se ha realizado en un entorno de laboratorio controlado y ético, con fines estrictamente educativos como parte de mi formación en ciberseguridad.

Descargar herramienta