
Sviluppa un proof-of-concept per CVE-2025-5548, un buffer overflow basato su stack che consente l'esecuzione remota di codice, con analisi tecnica dettagliata e script Python.
Questo è il repository principale in cui documento i miei progressi nell'analisi del CVE 2025-5548. In questo spazio registro ogni fase del processo: dalla preparazione del laboratorio allo sviluppo dell'exploit finale.
Di seguito presento l'organizzazione delle directory e dei file di questo progetto:
.
├── 📂 Entorno # Manual de instalación paso a paso
│ └── 📄 Manual de instalacion.md # Guía de instalación y configuración de las herramientas
├── 📂 Explotacion # Desarrollo del exploit
│ └── 📄 explotacion.md # Guía de explotación del CVE
├── 📂 Imagenes # Capturas concretas
├── 📂 Scripts # Código fuente de explotación (.py)
└── 📄 README.md # Descripción general del proyecto
└── 📄 LICENSE # Licencia de uso
In questa sezione descrivo la natura tecnica della vulnerabilità che sto analizzando:
Il CVE 2025-5548 è una vulnerabilità critica di buffer overflow basato su pila (Stack-based Buffer Overflow) che colpisce i servizi di rete che elaborano input utente senza un'adeguata validazione della lunghezza.
Il problema ha origine nella funzione di gestione dei comandi del server, dove:
Lo sfruttamento di questa vulnerabilità consente la esecuzione remota di codice (RCE). Ciò significa che posso assumere il controllo totale del sistema interessato da remoto, eseguendo comandi con gli stessi privilegi del servizio vulnerabile.
L'obiettivo di questo lavoro è realizzare una proof of concept (PoC) controllata. Utilizzo un ambiente isolato per capire come avviene l'overflow di memoria e come posso assumere il controllo del flusso di esecuzione del programma.
/Scripts sono stati ottenuti e adattati dalla ricerca originale di TheMalwareGuardian (CVE-2025-5548).