
Analisi di CVE relativa a stack overflow
Questo repository documenta il processo completo di sfruttamento di una vulnerabilità di tipo Buffer Overflow, seguendo una metodologia strutturata dall'analisi iniziale fino al controllo del flusso di esecuzione.
L'obiettivo di questa fase è sviluppare un exploit funzionale che permetta di reindirizzare il flusso di esecuzione del programma vulnerabile e gettare le basi per l'esecuzione di codice arbitrario.
Di seguito sono dettagliati i passi seguiti durante il processo:
Analisi del binario utilizzando strumenti di reverse engineering per comprendere:
📁Step1-Analisi statica binario con IDAFree
Invio di input malformati al programma per provocare un crash controllato e confermare l'esistenza della vulnerabilità.
Determinazione della posizione esatta in cui viene sovrascritto il registro EIP.
Verifica che sia possibile controllare il flusso di esecuzione sovrascrivendo l'EIP con valori arbitrari.
Rilevamento di caratteri che alterano il comportamento del payload e devono essere esclusi dallo shellcode.
Localizzazione di indirizzi in memoria che permettano di reindirizzare l'esecuzione verso il payload.
Questo progetto è stato realizzato in un ambiente di laboratorio controllato a scopo educativo.
Non sono stati attaccati sistemi reali.
Il processo descritto permette di avanzare in modo strutturato nello sviluppo di un exploit, validando in ogni fase il controllo progressivo sul programma vulnerabile fino a raggiungere l'esecuzione arbitraria di codice.