
Analyse de CVE liée à un stack overflow
Ce dépôt documente le processus complet d'exploitation d'une vulnérabilité de type Buffer Overflow, en suivant une méthodologie structurée depuis l'analyse initiale jusqu'au contrôle du flux d'exécution.
L'objectif de cette phase est de développer un exploit fonctionnel permettant de rediriger le flux d'exécution du programme vulnérable et de poser les bases pour l'exécution de code arbitraire.
Ci-dessous sont détaillées les étapes suivies au cours du processus :
Analyse du binaire à l'aide d'outils de rétro-ingénierie pour comprendre :
📁Étape 1 - Analyse statique du binaire avec IDAFree
Envoi d'entrées malformées au programme pour provoquer un crash contrôlé et confirmer l'existence de la vulnérabilité.
Détermination de la position exacte à laquelle le registre EIP est écrasé.
Vérification qu'il est possible de contrôler le flux d'exécution en écrasant l'EIP avec des valeurs arbitraires.
Détection des caractères qui altèrent le comportement du payload et doivent être exclus du shellcode.
Localisation d'adresses mémoire permettant de rediriger l'exécution vers le payload.
Ce projet a été réalisé dans un environnement de laboratoire contrôlé à des fins éducatives.
Aucun système réel n'a été attaqué.
Le processus décrit permet d'avancer de manière structurée dans le développement d'un exploit, en validant à chaque étape le contrôle progressif sur le programme vulnérable jusqu'à atteindre l'exécution arbitraire de code.