
CVE-2025-5548 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट विकसित करता है, एक स्टैक-आधारित बफर ओवरफ्लो जो रिमोट कोड निष्पादन को सक्षम बनाता है, विस्तृत तकनीकी विश्लेषण और Python स्क्रिप्ट के साथ।
यह मुख्य रिपॉज़िटरी है जहाँ मैं CVE 2025-5548 के विश्लेषण में अपनी प्रगति का दस्तावेज़ीकरण करता हूँ। इस स्थान पर मैं प्रक्रिया के प्रत्येक चरण को रिकॉर्ड करता हूँ: प्रयोगशाला की तैयारी से लेकर अंतिम एक्सप्लॉइट के विकास तक।
नीचे मैं इस परियोजना के निर्देशिकाओं और फ़ाइलों का संगठन प्रस्तुत करता हूँ:
.
├── 📂 Entorno # Manual de instalación paso a paso
│ └── 📄 Manual de instalacion.md # Guía de instalación y configuración de las herramientas
├── 📂 Explotacion # Desarrollo del exploit
│ └── 📄 explotacion.md # Guía de explotación del CVE
├── 📂 Imagenes # Capturas concretas
├── 📂 Scripts # Código fuente de explotación (.py)
└── 📄 README.md # Descripción general del proyecto
└── 📄 LICENSE # Licencia de uso
इस अनुभाग में मैं उस भेद्यता की तकनीकी प्रकृति का विवरण देता हूँ जिस पर मैं शोध कर रहा हूँ:
CVE 2025-5548 एक गंभीर Stack-based Buffer Overflow भेद्यता है जो उन नेटवर्क सेवाओं को प्रभावित करती है जो उपयोगकर्ता इनपुट को बिना उचित लंबाई सत्यापन के संसाधित करती हैं।
समस्या सर्वर के कमांड हैंडलिंग फंक्शन में उत्पन्न होती है, जहाँ:
इस भेद्यता के शोषण से रिमोट कोड निष्पादन (RCE) संभव होता है। इसका मतलब है कि मैं दूरस्थ रूप से प्रभावित सिस्टम का पूर्ण नियंत्रण ले सकता हूँ, उसी विशेषाधिकारों के साथ कमांड निष्पादित कर सकता हूँ जो भेद्य सेवा के पास हैं।
इस कार्य का उद्देश्य एक नियंत्रित प्रूफ-ऑफ-कॉन्सेप्ट (PoC) करना है। मैं यह समझने के लिए एक पृथक वातावरण का उपयोग करता हूँ कि मेमोरी ओवरफ्लो कैसे होता है और मैं प्रोग्राम के निष्पादन प्रवाह का नियंत्रण कैसे ले सकता हूँ।
/Scripts फ़ोल्डर में रखी गई फ़ाइलें TheMalwareGuardian (CVE-2025-5548) के मूल शोध से प्राप्त और अनुकूलित की गई हैं।