CVE-2023-50965 の Proof of Concept エクスプロイトです。スタックベースのバッファオーバーフローを実証し、エクスプロイト緩和策が有効化されていない脆弱なシステム上でリモートコード実行 (RCE) を引き起こします。
このプロジェクトは、セキュリティ研究とエクスプロイト開発の練習のために開発され、Linux環境におけるメモリ破損の脆弱性と古典的なエクスプロイト技術の理解に焦点を当てています。
CVE-2023-50965 は、スタックバッファオーバーフローの脆弱性であり、攻撃者が過大な入力バッファを含む細工されたリクエストを送信することで、スタック上の保存された戻りポインタを上書きできるようにします。
適切に悪用されると、この脆弱性はプログラムの制御フローを攻撃者が制御するシェルコードにリダイレクトすることで、任意のコード実行を可能にします。
エクスプロイトの動作手順: