Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-5548 — Analyse de CVE liée à un stack overflow | Kitploit
Outils/GitHubGitHub/greycat-amc/cve-2025-5548
Frameworks d'ExploitationRétro-ingénierieShellcodeFuzzingApprentissage et ÉducationDéveloppement de Charges UtilesExploitation de BinairesLabs et Pratique
GitHubgreycat-amc/cve-2025-5548

CVE-2025-5548

Analyse de CVE liée à un stack overflow

Voir le dépôt
3il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

💣 Développement d'exploit - Buffer Overflow

Ce dépôt documente le processus complet d'exploitation d'une vulnérabilité de type Buffer Overflow, en suivant une méthodologie structurée depuis l'analyse initiale jusqu'au contrôle du flux d'exécution.


🎯 Objectif

L'objectif de cette phase est de développer un exploit fonctionnel permettant de rediriger le flux d'exécution du programme vulnérable et de poser les bases pour l'exécution de code arbitraire.


🧭 Méthodologie d'exploitation

Ci-dessous sont détaillées les étapes suivies au cours du processus :


🔍 Étape 1 - Analyse statique du binaire (IDA Free)

Analyse du binaire à l'aide d'outils de rétro-ingénierie pour comprendre :

  • Structure du programme
  • Fonctions pertinentes
  • Points vulnérables possibles

📁Étape 1 - Analyse statique du binaire avec IDAFree


🧪 Étape 2 - Fuzzing

Envoi d'entrées malformées au programme pour provoquer un crash contrôlé et confirmer l'existence de la vulnérabilité.

  • Identification du point de défaillance
  • Validation d'un comportement inattendu

📁 Étape 2 - Fuzzing

Télécharger l’outil

🎯 Étape 3 - Découverte de l'offset de l'EIP

Détermination de la position exacte à laquelle le registre EIP est écrasé.

  • Utilisation de motifs uniques
  • Calcul précis de l'offset

📁 Étape 3 - Découverte de l'offset du registre EIP


🕹️ Étape 4 - Contrôle de l'EIP

Vérification qu'il est possible de contrôler le flux d'exécution en écrasant l'EIP avec des valeurs arbitraires.

  • Remplacement de l'EIP par des valeurs contrôlées
  • Confirmation par débogage

📁 Étape 4 - Contrôle de l'EIP


🧹 Étape 5 - Identification des Bad Characters

Détection des caractères qui altèrent le comportement du payload et doivent être exclus du shellcode.

  • Analyse de la mémoire
  • Comparaison des octets envoyés par rapport à ceux reçus

📁 Étape 5 - Trouver les Bad Characters


🚀 Étape 6 - Recherche de l'instruction JMP ESP

Localisation d'adresses mémoire permettant de rediriger l'exécution vers le payload.

  • Identification de modules sans protections
  • Utilisation d'outils comme mona.py

📁 Étape 6 - JMP ESP


⚠️ Avertissement

Ce projet a été réalisé dans un environnement de laboratoire contrôlé à des fins éducatives.

Aucun système réel n'a été attaqué.


🧠 Conclusion

Le processus décrit permet d'avancer de manière structurée dans le développement d'un exploit, en validant à chaque étape le contrôle progressif sur le programme vulnérable jusqu'à atteindre l'exécution arbitraire de code.