अल्ताय टीम साप्ताहिक प्रस्तुति के लिए मेरे द्वारा बनाया गया cve-2025-22457 भेद्यता डेमो एप्लिकेशन
यह प्रोजेक्ट एम्बेडेड सिस्टम (फर्मवेयर) में इनपुट सत्यापन की कमी (strcpy का उपयोग) के कारण होने वाली स्टैक-आधारित बफर ओवरफ्लो कमजोरी की प्रयोगशाला वातावरण में सिमुलेशन, रिवर्स इंजीनियरिंग विश्लेषण और शोषण (एक्सप्लॉइटेशन) शामिल है।
इस सिमुलेशन को अपने स्थानीय वातावरण में चलाने के लिए निम्नलिखित उपकरण स्थापित होने चाहिए:
gcc (कंपाइलर)gdb (GNU डीबगर - गतिशील विश्लेषण के लिए)python3 (एक्सप्लॉइट स्क्रिप्ट के लिए)आधुनिक ऑपरेटिंग सिस्टम सुरक्षाओं में फंसे बिना, प्रयोगशाला वातावरण में कमजोरी का अवलोकन करने के लिए, संकलन के दौरान मेमोरी सुरक्षाओं (स्टैक कैनेरी, NX, PIE) को अक्षम करना आवश्यक है।
टर्मिनल खोलें और स्रोत कोड को निम्नलिखित कमांड से संकलित करें:
gcc vulnerable_server.c -o vulnerable_server -fno-stack-protector -z execstack -no-pie