
💥 स्टैक बफ़र ओवरफ़्लो एक्सप्लॉइट जिसके परिणामस्वरूप रिमोट कोड निष्पादन होता है
CVE-2023-50965 के लिए प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट, जो स्टैक-आधारित बफर ओवरफ्लो को प्रदर्शित करता है, जो एक्सप्लॉइट मिटिगेशन सक्षम नहीं होने पर कमजोर सिस्टम पर रिमोट कोड एक्ज़ीक्यूशन (RCE) की ओर ले जाता है।
यह प्रोजेक्ट सुरक्षा अनुसंधान और एक्सप्लॉइट विकास अभ्यास के लिए विकसित किया गया था, जिसमें लिनक्स वातावरण में मेमोरी करप्शन भेद्यताओं और क्लासिक एक्सप्लॉइटेशन तकनीकों को समझने पर ध्यान केंद्रित किया गया है।
CVE-2023-50965 एक स्टैक बफर ओवरफ्लो भेद्यता है जो एक हमलावर को अत्यधिक बड़े इनपुट बफर वाला क्राफ्टेड अनुरोध भेजकर स्टैक पर सहेजे गए रिटर्न पॉइंटर को ओवरराइट करने की अनुमति देती है।
जब सही ढंग से एक्सप्लॉइट किया जाता है, तो यह भेद्यता प्रोग्राम कंट्रोल फ्लो को हमलावर-नियंत्रित शेलकोड की ओर पुनर्निर्देशित करके मनमाना कोड एक्ज़ीक्यूशन की अनुमति देती है।
एक्सप्लॉइट निम्न तरीके से काम करता है: