
Analisis de CVE relacionada con stack overflow
Este repositorio documenta el proceso completo de explotación de una vulnerabilidad de tipo Buffer Overflow, siguiendo una metodología estructurada desde el análisis inicial hasta el control del flujo de ejecución.
El objetivo de esta fase es desarrollar un exploit funcional que permita redirigir el flujo de ejecución del programa vulnerable y sentar las bases para la ejecución de código arbitrario.
A continuación, se detallan los pasos seguidos durante el proceso:
Análisis del binario utilizando herramientas de ingeniería inversa para comprender:
📁Step1-Análisis estático binario con IDAFree
Envío de entradas malformadas al programa para provocar un crash controlado y confirmar la existencia de la vulnerabilidad.
Determinación de la posición exacta en la que se sobrescribe el registro EIP.
Verificación de que es posible controlar el flujo de ejecución sobrescribiendo el EIP con valores arbitrarios.
Detección de caracteres que alteran el comportamiento del payload y deben ser excluidos del shellcode.
Localización de direcciones en memoria que permitan redirigir la ejecución hacia el payload.
Este proyecto ha sido realizado en un entorno de laboratorio controlado con fines educativos.
No se han atacado sistemas reales.
El proceso descrito permite avanzar de forma estructurada en el desarrollo de un exploit, validando en cada etapa el control progresivo sobre el programa vulnerable hasta alcanzar la ejecución arbitraria de código.