Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-5548 — Prueba de concepto documentada para CVE-2025-5548, un desbordamiento de búfer basado en pila que permite la ejecución remota de código. Incluye configuración de laboratorio, scripts de explotación y desarrollo de shellcode para investigación de seguridad controlada. | Kitploit
Herramientas/GitHubGitHub/victor875/cve-2025-5548
Análisis de VulnerabilidadesExplotaciónShellcodeCTFAprendizaje y EducaciónDesarrollo de PayloadsExplotación de BinariosLabs y Práctica
GitHubvictor875/cve-2025-5548

CVE-2025-5548

Prueba de concepto documentada para CVE-2025-5548, un desbordamiento de búfer basado en pila que permite la ejecución remota de código. Incluye configuración de laboratorio, scripts de explotación y desarrollo de shellcode para investigación de seguridad controlada.

Ver Repositorio
hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🛡️ Investigación y Explotación: CVE 2025-5548

Este es el repositorio principal donde documento mi progreso en el análisis del CVE 2025-5548. En este espacio registro cada fase del proceso: desde la preparación del laboratorio hasta el desarrollo del exploit final.


📂 Estructura del Repositorio

A continuación, presento la organización de los directorios y archivos de este proyecto:

root@kitploit:~
.
├── 📂 Entorno                                 # Manual de instalación paso a paso
│   └── 📄 Manual de instalacion.md            # Guía de instalación y configuración de las herramientas
├── 📂 Explotacion                             # Desarrollo del exploit
│   └── 📄 explotacion.md                      # Guía de explotación del CVE
├── 📂 Imagenes                                # Capturas concretas
├── 📂 Scripts                                 # Código fuente de explotación (.py)
└── 📄 README.md                               # Descripción general del proyecto
└── 📄 LICENSE                                 # Licencia de uso

🔍 ¿En qué consiste el CVE 2025-5548?

En esta sección detallo la naturaleza técnica de la vulnerabilidad que estoy investigando:

El CVE 2025-5548 es una vulnerabilidad crítica de desbordamiento de búfer basada en la pila (Stack-based Buffer Overflow) que afecta a servicios de red que procesan entradas de usuario sin una validación de longitud adecuada.

⚙️ Análisis técnico del fallo

El problema se origina en la función de manejo de comandos del servidor, donde:

  • Fallo de segmentación: el programa reserva un espacio fijo en la memoria (búfer) para almacenar los datos recibidos.
  • Falta de control: al enviar una cadena de caracteres superior al tamaño reservado, los datos sobrantes sobrescriben las direcciones de memoria adyacentes en la pila.
  • Control del flujo: mi objetivo técnico es sobrescribir el registro EIP (Extended Instruction Pointer) para redirigir la ejecución del programa hacia mi propio código malicioso o shellcode almacenado en la memoria.

⚠️ Impacto

La explotación de esta vulnerabilidad permite la ejecución remota de código (RCE). Esto significa que puedo tomar el control total del sistema afectado de forma remota, ejecutando comandos con los mismos privilegios que el servicio vulnerable.

🎯 Objetivo del proyecto

El objetivo de este trabajo es realizar una prueba de concepto (PoC) controlada. Utilizo un entorno aislado para entender cómo se produce el desbordamiento de memoria y cómo puedo tomar el control del flujo de ejecución del programa.

📜 Créditos

  • Scripts de explotación: los archivos alojados en la carpeta /Scripts han sido obtenidos y adaptados de la investigación original de TheMalwareGuardian (CVE-2025-5548).
Descargar herramienta