Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-5548 — Laboratorio educativo che documenta lo sfruttamento passo dopo passo di CVE-2025-5548 (Stack Buffer Overflow) su Windows 11, dal fuzzing e analisi del crash fino all'iniezione di shellcode e reverse shell tramite Immunity Debugger e Mona. | Kitploit
Strumenti/GitHubGitHub/charlyrr/cve-2025-5548
Analisi delle VulnerabilitàExploitReverse EngineeringShellcodeDebuggerPenetration TestingApprendimento e FormazioneSviluppo PayloadBinary ExploitationLab e Pratica
GitHubcharlyrr/cve-2025-5548

CVE-2025-5548

5 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Laboratorio educativo che documenta lo sfruttamento passo dopo passo di CVE-2025-5548 (Stack Buffer Overflow) su Windows 11, dal fuzzing e analisi del crash fino all'iniezione di shellcode e reverse shell tramite Immunity Debugger e Mona.

Vedi Repository
Copertina CVE-2025-5548

🛡️ Analisi e Sfruttamento: CVE-2025-5548

Master in Cybersecurity | Modulo 6: Vulnerabilità

Windows 11 Python Buffer Overflow Strumenti

👋 Ciao! Benvenuto al mio Laboratorio di Analisi

In questo repository documento la mia immersione pratica nell'analisi delle vulnerabilità a livello binario e lo sviluppo di exploit per ambienti Windows.

L'obiettivo principale di questo laboratorio è interiorizzare la metodologia tecnica per passare dalla scoperta iniziale di un errore di corruzione della memoria (Stack Buffer Overflow) fino a ottenere l'esecuzione remota di codice (RCE) sfruttando il CVE-2025-5548.

Non si tratta solo di lanciare strumenti, ma di capire come si corrompe la memoria, come prendere il controllo del flusso di esecuzione (Registro EIP) e come aggirare le restrizioni per iniettare il nostro Shellcode.


📂 Struttura del Repository

Per mantenere il progetto organizzato e simulare il flusso di lavoro reale di un analista, ho diviso la ricerca in due fasi principali:

🛠️ 01 - Preparazione dell'Ambiente

Il laboratorio dell'analista. Qui documento come ho configurato una macchina virtuale isolata (Windows 11) e il dispiegamento dell'arsenale necessario per l'analisi:

  • Configurazione della VM e Snapshots.
  • Installazione di strumenti di Reversing e Debugging (Ghidra, IDA Free, Immunity Debugger + Mona.py).
  • Strumenti di rete e linguaggi base (Python, Ncat).

🚀 02 - Analisi e Sfruttamento

La materializzazione del rischio. Contiene il passo passo metodologico dello sviluppo dell'exploit per il CVE-2025-5548:

  • Fase 1: Fuzzing e provocazione del crash.
  • Fase 2 e 3: Calcolo dell'Offset e sequestro del registro EIP.
  • Fase 4: Identificazione dei Badchars.
  • Fase 5: Ricerca del trampolino (JMP ESP).
  • Fase 6: Generazione dello Shellcode e ottenimento della Reverse Shell.

⚠️ Avviso Legale ed Etico

Nota: Questo progetto è stato realizzato in un ambiente di laboratorio strettamente controllato e isolato. Tutti gli esperimenti, analisi e sviluppo di exploit hanno scopi unicamente ed esclusivamente educativi come parte della mia formazione in cybersecurity. Non mi assumo la responsabilità per l'uso improprio che possa essere fatto delle informazioni o degli script qui pubblicati.


Autore: Carlos Ruesca / Charlyrr
Materia: Metodologia e Analisi delle Vulnerabilità

Nota: Questo progetto è stato realizzato in un ambiente di laboratorio controllato ed etico, con scopi strettamente educativi come parte della mia formazione in cybersecurity.

Scarica lo strumento