
DÉBORDEMENT DE TAMPON DE PILE CONDUISANT À UNE EXÉCUTION DE CODE À DISTANCE
Preuve de concept d'exploitation pour CVE-2023-50965, démontrant un débordement de tampon basé sur la pile menant à une exécution de code à distance (RCE) sur des systèmes vulnérables sans mesures d'atténuation activées.
Ce projet a été développé pour la recherche en sécurité et la pratique du développement d'exploits, en se concentrant sur la compréhension des vulnérabilités de corruption mémoire et des techniques d'exploitation classiques dans les environnements Linux.
CVE-2023-50965 est une vulnérabilité de débordement de tampon sur la pile qui permet à un attaquant d'écraser le pointeur de retour sauvegardé sur la pile en envoyant une requête malveillante contenant un tampon d'entrée surdimensionné.
Lorsqu'elle est correctement exploitée, cette vulnérabilité permet l'exécution de code arbitraire en redirigeant le flux de contrôle du programme vers un shellcode contrôlé par l'attaquant.
L'exploit fonctionne de la manière suivante :