Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-34096 — Buffer overflow basato su SEH in Easy File Sharing Web Server 7.2, raggiungibile attraverso l'endpoint di recupero password. | Kitploit
Strumenti/GitHubGitHub/themalwareguardian/cve-2025-34096
Analisi delle VulnerabilitàExploitReverse EngineeringShellcodeSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneSviluppo PayloadBinary Exploitation
GitHubthemalwareguardian/cve-2025-34096

CVE-2025-34096

Buffer overflow basato su SEH in Easy File Sharing Web Server 7.2, raggiungibile attraverso l'endpoint di recupero password.

Vedi Repository
35 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🐞 CVE-2025-34096: Easy File Sharing Web Server 7.2 - Overflow del Buffer Basato su Stack (SEH)

Overflow del buffer basato su SEH in Easy File Sharing Web Server 7.2, raggiungibile tramite l'endpoint di recupero password.




📑 Indice

  • Perché esiste questo repository
  • Perché questa vulnerabilità è interessante
  • Contesto e software interessato
  • Sulla vulnerabilità
  • Attivazione del crash
  • Sfruttamento



🎓 Perché esiste questo repository

Questo repository è stato creato come parte del materiale che utilizzo quando insegno la ricerca di vulnerabilità e lo sviluppo di exploit, in particolare quando introduco il concetto di overflow SEH (Structured Exception Handler) e catene ROP (Return-Oriented Programming).

È legato al mio talk "The Path That Leads to Your First CVE". In quel talk spiego che esistono diversi punti di ingresso nella ricerca di vulnerabilità e che studiare CVE pubblicamente documentate in software legacy è uno dei percorsi più accessibili per i principianti.

Questa CVE è stata scelta perché dimostra uno scenario di sfruttamento completo e realistico:

  • Il target è un'applicazione Windows pubblicamente disponibile.
  • Il crash non è una semplice sovrascrittura di EIP, ma coinvolge la sovrascrittura di SEH e lo stack pivoting.
  • L'endpoint vulnerabile non richiede autenticazione, rendendolo una vera e propria primitiva di esecuzione remota di codice non autenticata.
  • L'exploit può opzionalmente essere esteso con una catena ROP per bypassare DEP/NX, dimostrando come lo stesso overflow SEH possa essere adattato ad ambienti più protetti.

L'obiettivo è utilizzare questo caso come trampolino di lancio tra esercizi introduttivi di buffer overflow e concetti più avanzati di sviluppo di exploit.




💡 Perché questa vulnerabilità è interessante

Questa vulnerabilità colpisce Easy File Sharing Web Server 7.2, un'applicazione web server Windows leggera ampiamente utilizzata per la condivisione semplice di file. Il software è stato scritto senza tenere conto delle moderne mitigazioni di sicurezza. Ciò che rende questo caso particolarmente interessante dal punto di vista didattico è la combinazione di fattori coinvolti:

  • L'endpoint vulnerabile è una richiesta POST, rendendolo facile da riprodurre con strumenti HTTP standard.
  • L'endpoint /sendemail.ghp fa parte della funzionalità di notifica email dell'applicazione ed è accessibile a qualsiasi attaccante remoto senza credenziali. Questo rappresenta uno scenario di attacco di maggiore impatto rispetto a vulnerabilità che richiedono un accesso precedente.
  • L'overflow è basato su SEH, il che significa che il crash non sovrascrive direttamente l'indirizzo di ritorno. Invece, corrompe la catena del gestore delle eccezioni strutturate (Structured Exception Handler) sullo stack, richiedendo una tecnica di sfruttamento diversa.
  • Il bypass di DEP è opzionale, il che significa che l'exploit funziona con un approccio diretto SEH + salto breve + shellcode su sistemi in cui DEP è disabilitato. Ma, se DEP è abilitato, l'exploit può essere esteso con una catena ROP utilizzando gadget da moduli caricati per chiamare VirtualProtect e contrassegnare la regione dello shellcode come eseguibile prima di trasferire il controllo.

Questa combinazione rende CVE-2025-34096 un caso eccellente per insegnare tecniche di sviluppo di exploit in uno scenario di attacco non autenticato realistico.




🔍 Contesto e software interessato

Easy File Sharing Web Server 7.2 è un'applicazione Windows leggera costruita per condividere file tramite HTTP. Oltre alla navigazione di base dei file e agli account utente, include una funzionalità di recupero password, un modulo che consente agli utenti di inserire il proprio indirizzo email per ricevere le proprie credenziali dimenticate.

Tale modulo invia i dati a /sendemail.ghp. Il gestore che elabora il campo Email copia il valore direttamente in un buffer stack a dimensione fissa senza alcun controllo di lunghezza. L'endpoint non richiede autenticazione, quindi non c'è nulla che separi un attaccante remoto dal percorso di codice vulnerabile.

Dettagli tecnici chiave:

  • Tipo di vulnerabilità: Overflow del buffer basato su stack (sovrascrittura SEH)
  • Versione interessata: Easy File Sharing Web Server 7.2
  • Endpoint interessato: POST /sendemail.ghp
  • Parametro vulnerabile: Email
  • Autenticazione richiesta: No
  • Impatto: Esecuzione di codice remota non autenticata



⚠️ Sulla vulnerabilità

Easy File Sharing Web Server elabora richieste HTTP POST dirette a /sendemail.ghp come parte della sua funzionalità di notifica email. Il parametro Email accettato da questo endpoint viene copiato in un buffer stack locale senza alcun controllo di lunghezza.

Una versione semplificata della logica vulnerabile appare così:

root@kitploit:~
char email_buffer[256];

strcpy(email_buffer, user_input);

Poiché il buffer di destinazione ha una dimensione fissa e la lunghezza dell'input non è validata, l'invio di una stringa sufficientemente lunga nel campo Email fa sì che la copia scriva oltre la fine del buffer.

Man mano che vengono scritti più dati, il layout dello stack viene corrotto. A differenza di una semplice sovrascrittura dell'indirizzo di ritorno, l'overflow raggiunge la catena del gestore delle eccezioni strutturate (SEH) memorizzata sullo stack. Quando viene attivata un'eccezione a causa dello stack corrotto, il sistema operativo percorre la catena SEH e trasferisce il controllo all'indirizzo del gestore controllato dall'attaccante.

Il flusso di sfruttamento segue quindi la tecnica di sovrascrittura SEH:

  1. Un lungo input sovrascrive lo stack, inclusi i puntatori nSEH e del gestore SEH.
  2. Un'eccezione viene attivata a causa della corruzione della memoria.
  3. Il sistema operativo invoca l'indirizzo del gestore sovrascritto.
  4. Un gadget POP POP RETN viene utilizzato per trasferire l'esecuzione all'area nSEH.
  5. Un salto breve in avanti salta oltre il record SEH e reindirizza l'esecuzione all'area dello shellcode.
  6. Lo shellcode viene eseguito.

Questo rende la vulnerabilità più complessa da sfruttare rispetto a una semplice sovrascrittura di EIP, ma anche più rappresentativa degli scenari reali.




Scarica lo strumento
💥 Attivazione del crash

Il crash può essere riprodotto inviando una stringa lunga nel parametro Email di una richiesta POST a /sendemail.ghp. Non è richiesta autenticazione. Esempio utilizzando Python:

root@kitploit:~
import socket

HOST = '127.0.0.1'
PORT = 80

request = (
	'POST /sendemail.ghp HTTP/1.1\r\n'
	'Email=' + 'A' * 5000 + '&getPassword=Get+Password'
).encode('utf-8')

s = socket.socket(socket.AF_INET, socket.SOCK_STREAM)
s.connect((HOST, PORT))
s.send(request)
s.close()

Quando eseguito sotto un debugger, il crash mostra una catena SEH corrotta e un'eccezione di accesso violato, confermando che dati controllati dall'utente hanno sovrascritto il puntatore al gestore delle eccezioni.




💣 Sfruttamento

L'obiettivo di questo repository non è solo dimostrare il crash, ma anche illustrare passo dopo passo l'intero processo di sfruttamento, seguendo la metodologia utilizzata nello sviluppo di exploit SEH reali.

Per mantenere pulito il README principale, le note dettagliate sullo sfruttamento, gli script e i passaggi del debugger sono inseriti nella cartella Vulnerability 📂 di questo repository.

Lì troverai il flusso di lavoro completo utilizzato per sfruttare questa CVE, tra cui:

  • Fuzzing del parametro Email per identificare il crash.
  • Scoperta dell'offset per localizzare la posizione esatta di nSEH e SEH sullo stack.
  • Analisi dei byte non validi per identificare i byte che corrompono il payload.
  • Sovrascrittura della catena SEH utilizzando un gadget POP POP RETN da un modulo caricato.
  • Posizionamento ed esecuzione dello shellcode.
  • Opzionale: costruzione di una catena ROP per bypassare DEP chiamando VirtualProtect tramite gadget da moduli caricati.