
DESBORDAMIENTO DE BUFFER EN LA PILA QUE RESULTA EN EJECUCIÓN REMOTA DE CÓDIGO
Exploit de prueba de concepto para CVE-2023-50965, que demuestra un desbordamiento de búfer basado en pila que lleva a Ejecución Remota de Código (RCE) en sistemas vulnerables sin mitigaciones de explotación habilitadas.
Este proyecto fue desarrollado para investigación de seguridad y práctica de desarrollo de exploits, centrándose en comprender las vulnerabilidades de corrupción de memoria y las técnicas de explotación clásicas en entornos Linux.
CVE-2023-50965 es una vulnerabilidad de desbordamiento de búfer en la pila que permite a un atacante sobrescribir el puntero de retorno guardado en la pila enviando una solicitud manipulada que contiene un búfer de entrada de tamaño excesivo.
Cuando se explota correctamente, esta vulnerabilidad permite la ejecución de código arbitrario redirigiendo el flujo de control del programa a shellcode controlado por el atacante.
El exploit funciona de la siguiente manera: