Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-5548 — स्टैक ओवरफ्लो से संबंधित CVE का विश्लेषण | Kitploit
उपकरण/GitHubGitHub/greycat-amc/cve-2025-5548
शोषण फ्रेमवर्करिवर्स इंजीनियरिंगशेलकोडफज़िंगलर्निंग और शिक्षापेलोड डेवलपमेंटबाइनरी शोषणलैब और अभ्यास
GitHubgreycat-amc/cve-2025-5548

CVE-2025-5548

स्टैक ओवरफ्लो से संबंधित CVE का विश्लेषण

रिपॉजिटरी देखें
35 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

💣 एक्सप्लॉइट डेवलपमेंट - बफर ओवरफ्लो

यह रिपॉजिटरी एक बफर ओवरफ्लो प्रकार की कमजोरी के शोषण की पूरी प्रक्रिया का दस्तावेजीकरण करती है, जो प्रारंभिक विश्लेषण से लेकर निष्पादन प्रवाह के नियंत्रण तक एक संरचित पद्धति का पालन करती है।


🎯 उद्देश्य

इस चरण का उद्देश्य एक कार्यात्मक एक्सप्लॉइट विकसित करना है जो कमजोर प्रोग्राम के निष्पादन प्रवाह को पुनर्निर्देशित करने और मनमाना कोड निष्पादन की नींव रखने की अनुमति देता है।


🧭 शोषण की पद्धति

नीचे प्रक्रिया के दौरान उठाए गए कदमों का विवरण दिया गया है:


🔍 चरण 1 - बाइनरी का स्थैतिक विश्लेषण (IDA Free)

रिवर्स इंजीनियरिंग उपकरणों का उपयोग करके बाइनरी का विश्लेषण करना ताकि समझा जा सके:

  • प्रोग्राम की संरचना
  • प्रासंगिक फ़ंक्शन
  • संभावित कमजोर बिंदु

📁चरण1-बाइनरी का स्थैतिक विश्लेषण IDAFree के साथ


🧪 चरण 2 - Fuzzing

नियंत्रित क्रैश उत्पन्न करने और कमजोरी के अस्तित्व की पुष्टि करने के लिए प्रोग्राम को खराब इनपुट भेजना।

  • विफलता बिंदु की पहचान
  • अप्रत्याशित व्यवहार का सत्यापन

📁

चरण2-Fuzzing

🎯 चरण 3 - EIP ऑफसेट की खोज

सटीक स्थिति का निर्धारण जहाँ EIP रजिस्टर ओवरराइट होता है।

  • अद्वितीय पैटर्न का उपयोग
  • ऑफसेट की सटीक गणना

📁 चरण3-EIPRegister के ऑफसेट की खोज


🕹️ चरण 4 - EIP का नियंत्रण

यह सत्यापित करना कि EIP को मनमाना मानों से ओवरराइट करके निष्पादन प्रवाह को नियंत्रित करना संभव है।

  • EIP को नियंत्रित मानों से बदलना
  • डिबगिंग के माध्यम से पुष्टि

📁 चरण4-EIP का नियंत्रण


🧹 चरण 5 - Bad Characters की पहचान

उन कैरेक्टर का पता लगाना जो पेलोड के व्यवहार को बदलते हैं और शेलकोड से बाहर किए जाने चाहिए।

  • मेमोरी का विश्लेषण
  • भेजे गए बाइट्स बनाम प्राप्त बाइट्स की तुलना

📁 चरण5-Bad Characters ढूँढना


🚀 चरण 6 - JMP ESP निर्देश की खोज

मेमोरी में उन पतों का पता लगाना जो निष्पादन को पेलोड की ओर पुनर्निर्देशित करने की अनुमति देते हैं।

  • बिना सुरक्षा वाले मॉड्यूल की पहचान
  • mona.py जैसे उपकरणों का उपयोग

📁 चरण6-JMP ESP


⚠️ अस्वीकरण

यह परियोजना एक नियंत्रित प्रयोगशाला वातावरण में शैक्षिक उद्देश्यों के लिए की गई है। वास्तविक सिस्टम पर हमला नहीं किया गया है।


🧠 निष्कर्ष

वर्णित प्रक्रिया एक एक्सप्लॉइट के विकास में संरचित तरीके से आगे बढ़ने की अनुमति देती है, प्रत्येक चरण में कमजोर प्रोग्राम पर प्रगतिशील नियंत्रण को मान्य करते हुए जब तक कि मनमाना कोड निष्पादन प्राप्त न हो जाए।


टूल डाउनलोड करें