
💥 EXPLOIT DI STACK BUFFER OVERFLOW CHE CONSENTE L'ESECUZIONE DI CODICE IN REMOTO
Proof of Concept dell'exploit per CVE-2023-50965, che dimostra un buffer overflow basato su stack che porta a Remote Code Execution (RCE) su sistemi vulnerabili senza mitigazioni abilitate.
Questo progetto è stato sviluppato per ricerca sulla sicurezza e pratica di sviluppo di exploit, concentrandosi sulla comprensione delle vulnerabilità di corruzione della memoria e delle tecniche di sfruttamento classiche in ambienti Linux.
CVE-2023-50965 è una vulnerabilità di buffer overflow nello stack che consente a un attaccante di sovrascrivere il puntatore di ritorno salvato sullo stack inviando una richiesta appositamente costruita contenente un buffer di input di dimensioni eccessive.
Se sfruttata correttamente, questa vulnerabilità consente l'esecuzione di codice arbitrario reindirizzando il flusso di controllo del programma verso shellcode controllato dall'attaccante.
L'exploit funziona tramite: