
サイバーセキュリティ修士課程 | モジュール 6: 脆弱性
このリポジトリでは、バイナリレベルの脆弱性分析と、Windows 環境向けエクスプロイトの開発への実践的な取り組みを文書化しています。
このラボの主な目的は、メモリ破損バグ(スタックバッファオーバーフロー)の最初の発見から、CVE-2025-5548 を悪用したリモートコード実行(RCE)の達成に至るまでの技術的メソドロジーを習得することです。
単にツールを実行するだけではなく、メモリがどのように破損するのか、実行フロー(EIP レジスタ)の制御をどのように奪うのか、そして独自のシェルコードを注入するために制限をどのように回避するのかを理解することが重要です。
プロジェクトを整理し、アナリストの実際のワークフローを再現するために、調査を2つの主要なフェーズに分けました。
アナリストのワークショップです。ここでは、隔離された仮想マシン(Windows 11)の設定方法と、分析に必要なツール一式の展開について文書化しています。
リスクの顕在化です。CVE-2025-5548 のエクスプロイト開発の方法論的なステップバイステップが含まれています。
JMP ESP)の検索。注記: このプロジェクトは、厳重に管理・隔離されたラボ環境で実施されました。すべての実験、分析、エクスプロイトの開発は、私のサイバーセキュリティ教育の一環として、もっぱら教育目的のみで行われています。ここで公開されている情報やスクリプトの悪用について、私は一切責任を負いません。
著者: Carlos Ruesca / Charlyrr
科目: 脆弱性の方法論と分析
注記: このプロジェクトは、管理された倫理的なラボ環境で、私のサイバーセキュリティ教育の一環として、厳格に教育目的のみで実施されました。