Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-50965 — DÉBORDEMENT DE TAMPON DE PILE CONDUISANT À UNE EXÉCUTION DE CODE À DISTANCE | Kitploit
Outils/GitHubGitHub/davigsantana/cve-2023-50965
Analyse des VulnérabilitésExploitationShellcodeApprentissage et ÉducationDéveloppement de Charges UtilesExploitation de Binaires
GitHubdavigsantana/cve-2023-50965

CVE-2023-50965

DÉBORDEMENT DE TAMPON DE PILE CONDUISANT À UNE EXÉCUTION DE CODE À DISTANCE

Voir le dépôt
13il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

💥 CVE-2023-50965 — Exploitation de débordement de tampon sur la pile (Linux)

Preuve de concept d'exploitation pour CVE-2023-50965, démontrant un débordement de tampon basé sur la pile menant à une exécution de code à distance (RCE) sur des systèmes vulnérables sans mesures d'atténuation activées.

Ce projet a été développé pour la recherche en sécurité et la pratique du développement d'exploits, en se concentrant sur la compréhension des vulnérabilités de corruption mémoire et des techniques d'exploitation classiques dans les environnements Linux.


Aperçu de la vulnérabilité

CVE-2023-50965 est une vulnérabilité de débordement de tampon sur la pile qui permet à un attaquant d'écraser le pointeur de retour sauvegardé sur la pile en envoyant une requête malveillante contenant un tampon d'entrée surdimensionné.

Lorsqu'elle est correctement exploitée, cette vulnérabilité permet l'exécution de code arbitraire en redirigeant le flux de contrôle du programme vers un shellcode contrôlé par l'attaquant.

L'exploit fonctionne de la manière suivante :

  1. Envoi d'une charge utile surdimensionnée au service vulnérable
  2. Écriture de l'adresse de retour sauvegardée (RIP/EIP)
  3. Redirection de l'exécution vers un NOP sled
  4. Exécution du shellcode fourni par l'attaquant
Télécharger l’outil