
CVE-2025-5548에 대한 개념 증명 익스플로잇을 개발하며, 원격 코드 실행을 가능하게 하는 스택 기반 버퍼 오버플로우에 대한 상세한 기술 분석과 Python 스크립트를 제공합니다.
이곳은 CVE 2025-5548 분석 진행 상황을 기록하는 메인 리포지토리입니다. 이 공간에는 실험실 준비부터 최종 익스플로잇 개발까지 프로세스의 각 단계를 기록합니다.
다음은 이 프로젝트의 디렉터리 및 파일 구성을 소개합니다:
.
├── 📂 Entorno # Manual de instalación paso a paso
│ └── 📄 Manual de instalacion.md # Guía de instalación y configuración de las herramientas
├── 📂 Explotacion # Desarrollo del exploit
│ └── 📄 explotacion.md # Guía de explotación del CVE
├── 📂 Imagenes # Capturas concretas
├── 📂 Scripts # Código fuente de explotación (.py)
└── 📄 README.md # Descripción general del proyecto
└── 📄 LICENSE # Licencia de uso
이 섹션에서는 제가 조사 중인 취약점의 기술적 특성을 자세히 설명합니다:
CVE 2025-5548은 적절한 길이 검증 없이 사용자 입력을 처리하는 네트워크 서비스에 영향을 미치는 치명적인 스택 기반 버퍼 오버플로우(Stack-based Buffer Overflow) 취약점입니다.
문제는 서버의 명령 처리 함수에서 발생하며, 여기서는 다음과 같습니다:
이 취약점을 악용하면 **원격 코드 실행(RCE)**이 가능합니다. 즉, 취약한 서비스와 동일한 권한으로 명령을 실행하여 영향을 받는 시스템을 원격으로 완전히 제어할 수 있음을 의미합니다.
이 작업의 목표는 통제된 개념 증명(PoC)을 수행하는 것입니다. 격리된 환경을 사용하여 메모리 오버플로우가 어떻게 발생하는지, 그리고 프로그램의 실행 흐름을 어떻게 제어할 수 있는지 이해합니다.
/Scripts 폴더에 있는 파일들은 TheMalwareGuardian (CVE-2025-5548)의 원본 연구에서 가져와 각색한 것입니다.