Altayチームの週次プレゼンテーションのために私が作成したcve-2025-22457脆弱性のデモアプリケーション
このプロジェクトは、組み込みシステム(ファームウェア)における入力チェックの欠如(strcpy の使用)に起因するスタックベースのバッファオーバーフロー脆弱性の、ラボ環境でのシミュレーション、リバースエンジニアリング分析、および悪用(エクスプロイテーション)を含みます。
このシミュレーションをローカル環境で実行するには、以下のツールがインストールされている必要があります:
gcc(コンパイラ)gdb(GNUデバッガ - 動的分析用)python3(エクスプロイトスクリプト用)脆弱性が最新のオペレーティングシステムの保護機能に引っかからず、ラボ環境で観察できるようにするには、コンパイル時にメモリ保護(スタックカナリア、NX、PIE)を無効にする必要があります。
ターミナルを開き、以下のコマンドでソースコードをコンパイルします:
gcc vulnerable_server.c -o vulnerable_server -fno-stack-protector -z execstack -no-pie