Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-5548 — Analisi di CVE relativa a stack overflow | Kitploit
Strumenti/GitHubGitHub/greycat-amc/cve-2025-5548
Framework di ExploitReverse EngineeringShellcodeFuzzingApprendimento e FormazioneSviluppo PayloadBinary ExploitationLab e Pratica
GitHubgreycat-amc/cve-2025-5548

CVE-2025-5548

Analisi di CVE relativa a stack overflow

Vedi Repository
35 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

💣 Sviluppo Exploit - Buffer Overflow

Questo repository documenta il processo completo di sfruttamento di una vulnerabilità di tipo Buffer Overflow, seguendo una metodologia strutturata dall'analisi iniziale fino al controllo del flusso di esecuzione.


🎯 Obiettivo

L'obiettivo di questa fase è sviluppare un exploit funzionale che permetta di reindirizzare il flusso di esecuzione del programma vulnerabile e gettare le basi per l'esecuzione di codice arbitrario.


🧭 Metodologia di Sfruttamento

Di seguito sono dettagliati i passi seguiti durante il processo:


🔍 Step 1 - Analisi statica del binario (IDA Free)

Analisi del binario utilizzando strumenti di reverse engineering per comprendere:

  • Struttura del programma
  • Funzioni rilevanti
  • Possibili punti vulnerabili

📁Step1-Analisi statica binario con IDAFree


🧪 Step 2 - Fuzzing

Invio di input malformati al programma per provocare un crash controllato e confermare l'esistenza della vulnerabilità.

  • Identificazione del punto di fallimento
  • Validazione del comportamento imprevisto

📁 Step2-Fuzzing

Scarica lo strumento

🎯 Step 3 - Scoperta dell'offset dell'EIP

Determinazione della posizione esatta in cui viene sovrascritto il registro EIP.

  • Uso di pattern unici
  • Calcolo preciso dell'offset

📁 Step3-Scoperta dell'Offset di EIPRegister


🕹️ Step 4 - Controllo dell'EIP

Verifica che sia possibile controllare il flusso di esecuzione sovrascrivendo l'EIP con valori arbitrari.

  • Sostituzione dell'EIP con valori controllati
  • Conferma tramite debugging

📁 Step4-Controllo dell'EIP


🧹 Step 5 - Identificazione dei Bad Characters

Rilevamento di caratteri che alterano il comportamento del payload e devono essere esclusi dallo shellcode.

  • Analisi della memoria
  • Confronto tra byte inviati e ricevuti

📁 Step5-Trovare i Bad Characters


🚀 Step 6 - Ricerca dell'istruzione JMP ESP

Localizzazione di indirizzi in memoria che permettano di reindirizzare l'esecuzione verso il payload.

  • Identificazione di moduli senza protezioni
  • Uso di strumenti come mona.py

📁 Step6-JMP ESP


⚠️ Disclaimer

Questo progetto è stato realizzato in un ambiente di laboratorio controllato a scopo educativo.

Non sono stati attaccati sistemi reali.


🧠 Conclusione

Il processo descritto permette di avanzare in modo strutturato nello sviluppo di un exploit, validando in ogni fase il controllo progressivo sul programma vulnerabile fino a raggiungere l'esecuzione arbitraria di codice.