Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-5548 — Analisis de CVE relacionada con stack overflow | Kitploit
Herramientas/GitHubGitHub/greycat-amc/cve-2025-5548
Frameworks de ExploitsIngeniería InversaShellcodeFuzzingAprendizaje y EducaciónDesarrollo de PayloadsExplotación de BinariosLabs y Práctica
GitHubgreycat-amc/cve-2025-5548

CVE-2025-5548

Analisis de CVE relacionada con stack overflow

Ver Repositorio
3hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

💣 Exploit Development - Buffer Overflow

Este repositorio documenta el proceso completo de explotación de una vulnerabilidad de tipo Buffer Overflow, siguiendo una metodología estructurada desde el análisis inicial hasta el control del flujo de ejecución.


🎯 Objetivo

El objetivo de esta fase es desarrollar un exploit funcional que permita redirigir el flujo de ejecución del programa vulnerable y sentar las bases para la ejecución de código arbitrario.


🧭 Metodología de Explotación

A continuación, se detallan los pasos seguidos durante el proceso:


🔍 Step 1 - Análisis estático del binario (IDA Free)

Análisis del binario utilizando herramientas de ingeniería inversa para comprender:

  • Estructura del programa
  • Funciones relevantes
  • Posibles puntos vulnerables

📁Step1-Análisis estático binario con IDAFree


🧪 Step 2 - Fuzzing

Envío de entradas malformadas al programa para provocar un crash controlado y confirmar la existencia de la vulnerabilidad.

  • Identificación del punto de fallo
  • Validación de comportamiento inesperado

📁 Step2-Fuzzing

Descargar herramienta

🎯 Step 3 - Descubrimiento del offset del EIP

Determinación de la posición exacta en la que se sobrescribe el registro EIP.

  • Uso de patrones únicos
  • Cálculo preciso del offset

📁 Step3-Descubrimiento del Offset de EIPRegister


🕹️ Step 4 - Control del EIP

Verificación de que es posible controlar el flujo de ejecución sobrescribiendo el EIP con valores arbitrarios.

  • Sustitución del EIP por valores controlados
  • Confirmación mediante debugging

📁 Step4-Control del EIP


🧹 Step 5 - Identificación de Bad Characters

Detección de caracteres que alteran el comportamiento del payload y deben ser excluidos del shellcode.

  • Análisis de memoria
  • Comparación de bytes enviados vs recibidos

📁 Step5-Encontrar Bad Characters


🚀 Step 6 - Búsqueda de instrucción JMP ESP

Localización de direcciones en memoria que permitan redirigir la ejecución hacia el payload.

  • Identificación de módulos sin protecciones
  • Uso de herramientas como mona.py

📁 Step6-JMP ESP


⚠️ Disclaimer

Este proyecto ha sido realizado en un entorno de laboratorio controlado con fines educativos.

No se han atacado sistemas reales.


🧠 Conclusión

El proceso descrito permite avanzar de forma estructurada en el desarrollo de un exploit, validando en cada etapa el control progresivo sobre el programa vulnerable hasta alcanzar la ejecución arbitraria de código.