Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-5548 — Développe un exploit de preuve de concept pour CVE-2025-5548, un débordement de tampon basé sur la pile permettant l'exécution de code à distance, avec une analyse technique détaillée et des scripts Python. | Kitploit
Outils/GitHubGitHub/victor875/cve-2025-5548
Analyse des VulnérabilitésExploitationShellcodeCTFApprentissage et ÉducationDéveloppement de Charges UtilesExploitation de BinairesLabs et Pratique
GitHubvictor875/cve-2025-5548

CVE-2025-5548

Développe un exploit de preuve de concept pour CVE-2025-5548, un débordement de tampon basé sur la pile permettant l'exécution de code à distance, avec une analyse technique détaillée et des scripts Python.

Voir le dépôt
il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🛡️ Recherche et Exploitation : CVE 2025-5548

Ceci est le dépôt principal où je documente ma progression dans l'analyse du CVE 2025-5548. Dans cet espace, j'enregistre chaque phase du processus : de la préparation du laboratoire au développement de l'exploit final.


📂 Structure du dépôt

Vous trouverez ci-dessous l'organisation des répertoires et des fichiers de ce projet :

root@kitploit:~
.
├── 📂 Entorno                                 # Manual de instalación paso a paso
│   └── 📄 Manual de instalacion.md            # Guía de instalación y configuración de las herramientas
├── 📂 Explotacion                             # Desarrollo del exploit
│   └── 📄 explotacion.md                      # Guía de explotación del CVE
├── 📂 Imagenes                                # Capturas concretas
├── 📂 Scripts                                 # Código fuente de explotación (.py)
└── 📄 README.md                               # Descripción general del proyecto
└── 📄 LICENSE                                 # Licencia de uso

🔍 En quoi consiste le CVE 2025-5548 ?

Dans cette section, je détaille la nature technique de la vulnérabilité que j'étudie :

Le CVE 2025-5548 est une vulnérabilité critique de débordement de tampon basé sur la pile (Stack-based Buffer Overflow) qui affecte les services réseau traitant les entrées utilisateur sans validation adéquate de la longueur.

⚙️ Analyse technique de la faille

Le problème provient de la fonction de gestion des commandes du serveur, où :

  • Défaut de segmentation : le programme réserve un espace fixe en mémoire (tampon) pour stocker les données reçues.
  • Manque de contrôle : lorsqu'une chaîne de caractères supérieure à la taille réservée est envoyée, les données excédentaires écrasent les adresses mémoire adjacentes dans la pile.
  • Contrôle du flux : mon objectif technique est d'écraser le registre EIP (Extended Instruction Pointer) pour rediriger l'exécution du programme vers mon propre code malveillant ou shellcode stocké en mémoire.

⚠️ Impact

L'exploitation de cette vulnérabilité permet l'exécution de code à distance (RCE). Cela signifie que je peux prendre le contrôle total du système affecté à distance, en exécutant des commandes avec les mêmes privilèges que le service vulnérable.

🎯 Objectif du projet

L'objectif de ce travail est de réaliser une preuve de concept (PoC) contrôlée. J'utilise un environnement isolé pour comprendre comment se produit le débordement de mémoire et comment je peux prendre le contrôle du flux d'exécution du programme.

📜 Crédits

  • Scripts d'exploitation : les fichiers hébergés dans le dossier /Scripts ont été obtenus et adaptés à partir des recherches originales de TheMalwareGuardian (CVE-2025-5548).
Télécharger l’outil