
Prueba de concepto documentada para CVE-2025-5548, un desbordamiento de búfer basado en pila que permite la ejecución remota de código. Incluye configuración de laboratorio, scripts de explotación y desarrollo de shellcode para investigación de seguridad controlada.
Este es el repositorio principal donde documento mi progreso en el análisis del CVE 2025-5548. En este espacio registro cada fase del proceso: desde la preparación del laboratorio hasta el desarrollo del exploit final.
A continuación, presento la organización de los directorios y archivos de este proyecto:
.
├── 📂 Entorno # Manual de instalación paso a paso
│ └── 📄 Manual de instalacion.md # Guía de instalación y configuración de las herramientas
├── 📂 Explotacion # Desarrollo del exploit
│ └── 📄 explotacion.md # Guía de explotación del CVE
├── 📂 Imagenes # Capturas concretas
├── 📂 Scripts # Código fuente de explotación (.py)
└── 📄 README.md # Descripción general del proyecto
└── 📄 LICENSE # Licencia de uso
En esta sección detallo la naturaleza técnica de la vulnerabilidad que estoy investigando:
El CVE 2025-5548 es una vulnerabilidad crítica de desbordamiento de búfer basada en la pila (Stack-based Buffer Overflow) que afecta a servicios de red que procesan entradas de usuario sin una validación de longitud adecuada.
El problema se origina en la función de manejo de comandos del servidor, donde:
La explotación de esta vulnerabilidad permite la ejecución remota de código (RCE). Esto significa que puedo tomar el control total del sistema afectado de forma remota, ejecutando comandos con los mismos privilegios que el servicio vulnerable.
El objetivo de este trabajo es realizar una prueba de concepto (PoC) controlada. Utilizo un entorno aislado para entender cómo se produce el desbordamiento de memoria y cómo puedo tomar el control del flujo de ejecución del programa.
/Scripts han sido obtenidos y adaptados de la investigación original de TheMalwareGuardian (CVE-2025-5548).