Application de démonstration de la vulnérabilité CVE-2025-22457 que j'ai créée pour la présentation hebdomadaire de l'équipe Altay
Ce projet comprend la simulation, l'analyse en rétro-ingénierie et l'exploitation en laboratoire de la vulnérabilité de dépassement de tampon basé sur la pile due à un manque de contrôle d'entrée dans les systèmes embarqués (Firmware) (utilisation de strcpy).
Pour exécuter cette simulation dans votre environnement local, les outils suivants doivent être installés :
gcc (Compilateur)gdb (GNU Debugger - pour analyse dynamique)python3 (pour le script d'exploitation)Pour que la vulnérabilité puisse être observée en laboratoire sans être bloquée par les protections modernes du système d'exploitation, les protections mémoire (Stack Canary, NX, PIE) doivent être désactivées lors de la compilation.
Ouvrez le terminal et compilez le code source avec la commande suivante :
gcc vulnerable_server.c -o vulnerable_server -fno-stack-protector -z execstack -no-pie