Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/victor875/cve-2025-5548
Analisi delle VulnerabilitàExploitShellcodeCTFApprendimento e FormazioneSviluppo PayloadBinary ExploitationLab e Pratica
GitHubvictor875/cve-2025-5548

CVE-2025-5548

Sviluppa un proof-of-concept per CVE-2025-5548, un buffer overflow basato su stack che consente l'esecuzione remota di codice, con analisi tecnica dettagliata e script Python.

Vedi Repository
5 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🛡️ Ricerca e Sfruttamento: CVE 2025-5548

Questo è il repository principale in cui documento i miei progressi nell'analisi del CVE 2025-5548. In questo spazio registro ogni fase del processo: dalla preparazione del laboratorio allo sviluppo dell'exploit finale.


📂 Struttura del Repository

Di seguito presento l'organizzazione delle directory e dei file di questo progetto:

root@kitploit:~
.
├── 📂 Entorno                                 # Manual de instalación paso a paso
│   └── 📄 Manual de instalacion.md            # Guía de instalación y configuración de las herramientas
├── 📂 Explotacion                             # Desarrollo del exploit
│   └── 📄 explotacion.md                      # Guía de explotación del CVE
├── 📂 Imagenes                                # Capturas concretas
├── 📂 Scripts                                 # Código fuente de explotación (.py)
└── 📄 README.md                               # Descripción general del proyecto
└── 📄 LICENSE                                 # Licencia de uso

🔍 In cosa consiste il CVE 2025-5548?

In questa sezione descrivo la natura tecnica della vulnerabilità che sto analizzando:

Il CVE 2025-5548 è una vulnerabilità critica di buffer overflow basato su pila (Stack-based Buffer Overflow) che colpisce i servizi di rete che elaborano input utente senza un'adeguata validazione della lunghezza.

⚙️ Analisi tecnica del difetto

Il problema ha origine nella funzione di gestione dei comandi del server, dove:

  • Errore di segmentazione: il programma riserva uno spazio fisso in memoria (buffer) per memorizzare i dati ricevuti.
  • Mancanza di controllo: inviando una stringa di caratteri più lunga della dimensione riservata, i dati in eccesso sovrascrivono gli indirizzi di memoria adiacenti nello stack.
  • Controllo del flusso: il mio obiettivo tecnico è sovrascrivere il registro EIP (Extended Instruction Pointer) per reindirizzare l'esecuzione del programma verso il mio codice malevolo o shellcode memorizzato in memoria.

⚠️ Impatto

Lo sfruttamento di questa vulnerabilità consente la esecuzione remota di codice (RCE). Ciò significa che posso assumere il controllo totale del sistema interessato da remoto, eseguendo comandi con gli stessi privilegi del servizio vulnerabile.

🎯 Obiettivo del progetto

L'obiettivo di questo lavoro è realizzare una proof of concept (PoC) controllata. Utilizzo un ambiente isolato per capire come avviene l'overflow di memoria e come posso assumere il controllo del flusso di esecuzione del programma.

📜 Crediti

  • Script di sfruttamento: i file ospitati nella cartella /Scripts sono stati ottenuti e adattati dalla ricerca originale di TheMalwareGuardian (CVE-2025-5548).
Scarica lo strumento