Demo applicazione della vulnerabilità cve-2025-22457 che ho realizzato per la presentazione settimanale del team Altay
Questo progetto include la simulazione in ambiente di laboratorio, l'analisi di reverse engineering e lo sfruttamento (Exploitation) della vulnerabilità Stack-Based Buffer Overflow causata dalla mancanza di controllo degli input (uso di strcpy) nei sistemi embedded (Firmware).
Per eseguire questa simulazione nel vostro ambiente locale, è necessario avere installati i seguenti strumenti:
gcc (Compilatore)gdb (GNU Debugger - per analisi dinamica)python3 (per lo script di exploit)Per poter osservare la vulnerabilità in ambiente di laboratorio senza che venga bloccata dalle protezioni moderne del sistema operativo, è necessario disabilitare le protezioni di memoria (Stack Canary, NX, PIE) durante la compilazione.
Aprire il terminale e compilare il codice sorgente con il seguente comando:
gcc vulnerable_server.c -o vulnerable_server -fno-stack-protector -z execstack -no-pie