
スタックオーバーフローに関連するCVEの分析
このリポジトリは、Buffer Overflow タイプの脆弱性の完全なエクスプロイトプロセスを、初期分析から実行フローの制御まで構造化された方法論に従って文書化しています。
このフェーズの目的は、脆弱なプログラムの実行フローをリダイレクトし、任意のコード実行の基盤を築く機能的なエクスプロイトを開発することです。
以下に、プロセス中に実行された手順を詳しく説明します。
リバースエンジニアリングツールを使用してバイナリを分析し、以下を理解します:
📁Step1-Análisis estático binario con IDAFree
プログラムに不正な入力を送信して制御されたクラッシュを引き起こし、脆弱性の存在を確認します。
EIPレジスタが上書きされる正確な位置を特定します。
任意の値でEIPを上書きすることで実行フローを制御できることを確認します。
ペイロードの動作を変更し、シェルコードから除外すべき文字を検出します。
ペイロードに向けて実行をリダイレクトできるメモリアドレスを見つけます。
このプロジェクトは、教育目的で管理されたラボ環境で実施されました。
実際のシステムは攻撃されていません。
説明されたプロセスにより、エクスプロイト開発を構造化された方法で進め、各段階で脆弱なプログラムに対する段階的な制御を検証し、最終的に任意のコード実行に到達することができます。