
Développe un exploit de preuve de concept pour CVE-2025-5548, un débordement de tampon basé sur la pile permettant l'exécution de code à distance, avec une analyse technique détaillée et des scripts Python.
Ceci est le dépôt principal où je documente ma progression dans l'analyse du CVE 2025-5548. Dans cet espace, j'enregistre chaque phase du processus : de la préparation du laboratoire au développement de l'exploit final.
Vous trouverez ci-dessous l'organisation des répertoires et des fichiers de ce projet :
.
├── 📂 Entorno # Manual de instalación paso a paso
│ └── 📄 Manual de instalacion.md # Guía de instalación y configuración de las herramientas
├── 📂 Explotacion # Desarrollo del exploit
│ └── 📄 explotacion.md # Guía de explotación del CVE
├── 📂 Imagenes # Capturas concretas
├── 📂 Scripts # Código fuente de explotación (.py)
└── 📄 README.md # Descripción general del proyecto
└── 📄 LICENSE # Licencia de uso
Dans cette section, je détaille la nature technique de la vulnérabilité que j'étudie :
Le CVE 2025-5548 est une vulnérabilité critique de débordement de tampon basé sur la pile (Stack-based Buffer Overflow) qui affecte les services réseau traitant les entrées utilisateur sans validation adéquate de la longueur.
Le problème provient de la fonction de gestion des commandes du serveur, où :
L'exploitation de cette vulnérabilité permet l'exécution de code à distance (RCE). Cela signifie que je peux prendre le contrôle total du système affecté à distance, en exécutant des commandes avec les mêmes privilèges que le service vulnérable.
L'objectif de ce travail est de réaliser une preuve de concept (PoC) contrôlée. J'utilise un environnement isolé pour comprendre comment se produit le débordement de mémoire et comment je peux prendre le contrôle du flux d'exécution du programme.
/Scripts ont été obtenus et adaptés à partir des recherches originales de TheMalwareGuardian (CVE-2025-5548).