Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-5548 — स्टैक ओवरफ्लो से संबंधित CVE का विश्लेषण | Kitploit
उपकरण/GitHubGitHub/greycat-amc/cve-2025-5548
शोषण फ्रेमवर्करिवर्स इंजीनियरिंगशेलकोडफज़िंगलर्निंग और शिक्षापेलोड डेवलपमेंटबाइनरी शोषणलैब और अभ्यास
GitHubgreycat-amc/cve-2025-5548

CVE-2025-5548

स्टैक ओवरफ्लो से संबंधित CVE का विश्लेषण

रिपॉजिटरी देखें
115 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

💣 एक्सप्लॉइट डेवलपमेंट - बफर ओवरफ्लो

यह रिपॉजिटरी एक बफर ओवरफ्लो प्रकार की कमजोरी के शोषण की पूरी प्रक्रिया का दस्तावेजीकरण करती है, जो प्रारंभिक विश्लेषण से लेकर निष्पादन प्रवाह के नियंत्रण तक एक संरचित पद्धति का पालन करती है।


🎯 उद्देश्य

इस चरण का उद्देश्य एक कार्यात्मक एक्सप्लॉइट विकसित करना है जो कमजोर प्रोग्राम के निष्पादन प्रवाह को पुनर्निर्देशित करने और मनमाना कोड निष्पादन की नींव रखने की अनुमति देता है।


🧭 शोषण की पद्धति

नीचे प्रक्रिया के दौरान उठाए गए कदमों का विवरण दिया गया है:


🔍 चरण 1 - बाइनरी का स्थैतिक विश्लेषण (IDA Free)

रिवर्स इंजीनियरिंग उपकरणों का उपयोग करके बाइनरी का विश्लेषण करना ताकि समझा जा सके:

  • प्रोग्राम की संरचना
  • प्रासंगिक फ़ंक्शन
  • संभावित कमजोर बिंदु

📁चरण1-बाइनरी का स्थैतिक विश्लेषण IDAFree के साथ


🧪 चरण 2 - Fuzzing

नियंत्रित क्रैश उत्पन्न करने और कमजोरी के अस्तित्व की पुष्टि करने के लिए प्रोग्राम को खराब इनपुट भेजना।

  • विफलता बिंदु की पहचान
  • अप्रत्याशित व्यवहार का सत्यापन

📁 चरण2-Fuzzing


🎯 चरण 3 - EIP ऑफसेट की खोज

सटीक स्थिति का निर्धारण जहाँ EIP रजिस्टर ओवरराइट होता है।

  • अद्वितीय पैटर्न का उपयोग
  • ऑफसेट की सटीक गणना

📁 चरण3-EIPRegister के ऑफसेट की खोज


🕹️ चरण 4 - EIP का नियंत्रण

यह सत्यापित करना कि EIP को मनमाना मानों से ओवरराइट करके निष्पादन प्रवाह को नियंत्रित करना संभव है।

  • EIP को नियंत्रित मानों से बदलना
  • डिबगिंग के माध्यम से पुष्टि

📁 चरण4-EIP का नियंत्रण


🧹 चरण 5 - Bad Characters की पहचान

उन कैरेक्टर का पता लगाना जो पेलोड के व्यवहार को बदलते हैं और शेलकोड से बाहर किए जाने चाहिए।

  • मेमोरी का विश्लेषण
  • भेजे गए बाइट्स बनाम प्राप्त बाइट्स की तुलना

📁 चरण5-Bad Characters ढूँढना


🚀 चरण 6 - JMP ESP निर्देश की खोज

मेमोरी में उन पतों का पता लगाना जो निष्पादन को पेलोड की ओर पुनर्निर्देशित करने की अनुमति देते हैं।

  • बिना सुरक्षा वाले मॉड्यूल की पहचान
  • mona.py जैसे उपकरणों का उपयोग

📁 चरण6-JMP ESP


⚠️ अस्वीकरण

यह परियोजना एक नियंत्रित प्रयोगशाला वातावरण में शैक्षिक उद्देश्यों के लिए की गई है। वास्तविक सिस्टम पर हमला नहीं किया गया है।


🧠 निष्कर्ष

वर्णित प्रक्रिया एक एक्सप्लॉइट के विकास में संरचित तरीके से आगे बढ़ने की अनुमति देती है, प्रत्येक चरण में कमजोर प्रोग्राम पर प्रगतिशील नियंत्रण को मान्य करते हुए जब तक कि मनमाना कोड निष्पादन प्राप्त न हो जाए।


टूल डाउनलोड करें