Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-5548 — Laboratoire pédagogique documentant l'exploitation pas à pas de CVE-2025-5548 (Débordement de tampon de pile) sur Windows 11, du fuzzing et de l'analyse de crash à l'injection de shellcode et au shell inversé via Immunity Debugger et Mona. | Kitploit
Outils/GitHubGitHub/charlyrr/cve-2025-5548
Analyse des VulnérabilitésExploitationRétro-ingénierieShellcodeDébogueursTests d'IntrusionApprentissage et ÉducationDéveloppement de Charges UtilesExploitation de BinairesLabs et Pratique
GitHubcharlyrr/cve-2025-5548

CVE-2025-5548

il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Laboratoire pédagogique documentant l'exploitation pas à pas de CVE-2025-5548 (Débordement de tampon de pile) sur Windows 11, du fuzzing et de l'analyse de crash à l'injection de shellcode et au shell inversé via Immunity Debugger et Mona.

Voir le dépôt
Couverture CVE-2025-5548

🛡️ Analyse et Exploitation : CVE-2025-5548

Master en Cybersécurité | Module 6 : Vulnérabilités

Windows 11 Python Buffer Overflow Tools

👋 Salut ! Bienvenue dans mon Atelier d'Analyse

Dans ce dépôt, je documente mon immersion pratique dans l'analyse des vulnérabilités au niveau binaire et le développement d'exploits pour les environnements Windows.

L'objectif principal de ce laboratoire est d'intérioriser la méthodologie technique pour passer de la découverte initiale d'un défaut de corruption mémoire (Stack Buffer Overflow) jusqu'à la réalisation de l'exécution de code à distance (RCE) en exploitant le CVE-2025-5548.

Il ne s'agit pas seulement de lancer des outils, mais de comprendre comment la mémoire est corrompue, comment prendre le contrôle du flux d'exécution (Registre EIP) et comment contourner les restrictions pour injecter notre propre Shellcode.


📂 Structure du Dépôt

Pour maintenir le projet organisé et simuler le flux de travail réel d'un analyste, j'ai divisé la recherche en deux phases principales :

🛠️ 01 - Préparation de l'Environnement

L'atelier de l'analyste. Ici, je documente comment j'ai configuré une machine virtuelle isolée (Windows 11) et le déploiement de l'arsenal nécessaire à l'analyse :

  • Configuration de la VM et Snapshots.
  • Installation d'outils de Reversing et Debugging (Ghidra, IDA Free, Immunity Debugger + Mona.py).
  • Outils réseau et langages de base (Python, Ncat).

🚀 02 - Analyse et Exploitation

La matérialisation du risque. Contient le pas à pas méthodologique du développement de l'exploit pour le CVE-2025-5548 :

  • Phase 1 : Fuzzing et provocation du crash.
  • Phases 2 et 3 : Calcul du Offset et détournement du registre EIP.
  • Phase 4 : Identification des Badchars.
  • Phase 5 : Recherche du trampoline (JMP ESP).
  • Phase 6 : Génération du Shellcode et obtention de la Reverse Shell.

⚠️ Avis Légal et Éthique

Note : Ce projet a été réalisé dans un environnement de laboratoire strictement contrôlé et isolé. Toutes les expériences, analyses et développement d'exploits ont des fins uniquement et exclusivement éducatives dans le cadre de ma formation en cybersécurité. Je ne suis pas responsable de l'usage abusif qui pourrait être fait des informations ou des scripts publiés ici.


Auteur : Carlos Ruesca / Charlyrr
Matière : Méthodologie et Analyse des Vulnérabilités

Note : Ce projet a été réalisé dans un environnement de laboratoire contrôlé et éthique, à des fins strictement éducatives dans le cadre de ma formation en cybersécurité.

Télécharger l’outil