
Altay 팀 주간 프레젠테이션을 위해 제가 만든 cve-2025-22457 취약점 데모 애플리케이션
이 프로젝트는 임베디드 시스템(펌웨어)에서 입력 검증 부재(strcpy 사용)로 인해 발생하는 스택 기반 버퍼 오버플로우 취약점의 실험실 환경 시뮬레이션, 리버스 엔지니어링 분석 및 악용(Exploitation)을 포함합니다.
이 시뮬레이션을 로컬 환경에서 실행하려면 다음 도구가 설치되어 있어야 합니다:
gcc (컴파일러)gdb (GNU Debugger - 동적 분석용)python3 (Exploit 스크립트용)취약점이 최신 운영 체제 보호 기능에 걸리지 않고 실험실 환경에서 관찰될 수 있도록, 컴파일 시 메모리 보호 기능(Stack Canary, NX, PIE)을 비활성화해야 합니다.
터미널을 열고 다음 명령으로 소스 코드를 컴파일하세요:
gcc vulnerable_server.c -o vulnerable_server -fno-stack-protector -z execstack -no-pie