
스택 버퍼 오버플로우 익스플로잇으로 인한 원격 코드 실행
CVE-2023-50965에 대한 개념 증명 익스플로잇으로, 스택 기반 버퍼 오버플로우를 시연하며, 익스플로잇 완화 조치가 활성화되지 않은 취약한 시스템에서 **원격 코드 실행(RCE)**으로 이어집니다.
이 프로젝트는 보안 연구 및 익스플로잇 개발 실습을 위해 개발되었으며, Linux 환경에서의 메모리 손상 취약점과 고전적인 익스플로잇 기술을 이해하는 데 중점을 둡니다.
CVE-2023-50965는 스택 버퍼 오버플로우 취약점으로, 공격자가 대용량 입력 버퍼를 포함하는 조작된 요청을 전송하여 스택에 저장된 반환 포인터를 덮어쓸 수 있습니다.
적절히 익스플로잇될 경우, 이 취약점은 프로그램 제어 흐름을 공격자가 제어하는 셸코드로 리디렉션하여 임의 코드 실행을 허용합니다.
익스플로잇은 다음 단계로 작동합니다: