Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2025-22457 — Application de démonstration de la vulnérabilité CVE-2025-22457 que j'ai créée pour la présentation hebdomadaire de l'équipe Altay | Kitploit
Outils/GitHubGitHub/benmevic/cve-2025-22457
Analyse des VulnérabilitésExploitationRétro-ingénierieShellcodeDébogueursFuzzingTests d'IntrusionApprentissage et ÉducationDéveloppement de Charges UtilesExploitation de BinairesLabs et Pratique
12il y a 2 moisPas encore vérifié
GitHub
benmevic/cve-2025-22457

cve-2025-22457

Application de démonstration de la vulnérabilité CVE-2025-22457 que j'ai créée pour la présentation hebdomadaire de l'équipe Altay

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Simulation de CVE-2025-22457 : Analyse de dépassement de tampon basé sur la pile

Ce projet comprend la simulation, l'analyse en rétro-ingénierie et l'exploitation en laboratoire de la vulnérabilité de dépassement de tampon basé sur la pile due à un manque de contrôle d'entrée dans les systèmes embarqués (Firmware) (utilisation de strcpy).

🛠️ Prérequis

Pour exécuter cette simulation dans votre environnement local, les outils suivants doivent être installés :

  • Kali Linux (ou une distribution similaire basée sur Debian)
  • gcc (Compilateur)
  • gdb (GNU Debugger - pour analyse dynamique)
  • python3 (pour le script d'exploitation)

⚙️ Installation et Compilation

Pour que la vulnérabilité puisse être observée en laboratoire sans être bloquée par les protections modernes du système d'exploitation, les protections mémoire (Stack Canary, NX, PIE) doivent être désactivées lors de la compilation.

Ouvrez le terminal et compilez le code source avec la commande suivante :

gcc vulnerable_server.c -o vulnerable_server -fno-stack-protector -z execstack -no-pie
Télécharger l’outil