Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-5548 — CVE-2025-5548에 대한 개념 증명 익스플로잇을 개발하며, 원격 코드 실행을 가능하게 하는 스택 기반 버퍼 오버플로우에 대한 상세한 기술 분석과 Python 스크립트를 제공합니다. | Kitploit
도구/GitHubGitHub/victor875/cve-2025-5548
Vulnerability AnalysisExploitationShellcodeCTFLearning & EducationPayload DevelopmentBinary ExploitationLabs & Practice
GitHubvictor875/cve-2025-5548

CVE-2025-5548

CVE-2025-5548에 대한 개념 증명 익스플로잇을 개발하며, 원격 코드 실행을 가능하게 하는 스택 기반 버퍼 오버플로우에 대한 상세한 기술 분석과 Python 스크립트를 제공합니다.

저장소 보기
66개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🛡️ 연구 및 익스플로잇: CVE 2025-5548

이곳은 CVE 2025-5548 분석 진행 상황을 기록하는 메인 리포지토리입니다. 이 공간에는 실험실 준비부터 최종 익스플로잇 개발까지 프로세스의 각 단계를 기록합니다.


📂 리포지토리 구조

다음은 이 프로젝트의 디렉터리 및 파일 구성을 소개합니다:

.
├── 📂 Entorno                                 # Manual de instalación paso a paso
│   └── 📄 Manual de instalacion.md            # Guía de instalación y configuración de las herramientas
├── 📂 Explotacion                             # Desarrollo del exploit
│   └── 📄 explotacion.md                      # Guía de explotación del CVE
├── 📂 Imagenes                                # Capturas concretas
├── 📂 Scripts                                 # Código fuente de explotación (.py)
└── 📄 README.md                               # Descripción general del proyecto
└── 📄 LICENSE                                 # Licencia de uso

🔍 CVE 2025-5548이란 무엇인가?

이 섹션에서는 제가 조사 중인 취약점의 기술적 특성을 자세히 설명합니다:

CVE 2025-5548은 적절한 길이 검증 없이 사용자 입력을 처리하는 네트워크 서비스에 영향을 미치는 치명적인 스택 기반 버퍼 오버플로우(Stack-based Buffer Overflow) 취약점입니다.

⚙️ 결함에 대한 기술적 분석

문제는 서버의 명령 처리 함수에서 발생하며, 여기서는 다음과 같습니다:

  • 세그멘테이션 결함: 프로그램은 수신된 데이터를 저장하기 위해 메모리에 고정된 공간(버퍼)을 예약합니다.
  • 제어 부족: 예약된 크기보다 큰 문자열을 보내면 초과 데이터가 스택의 인접한 메모리 주소를 덮어씁니다.
  • 흐름 제어: 제 기술적 목표는 EIP (Extended Instruction Pointer) 레지스터를 덮어써서 프로그램 실행을 메모리에 저장된 제 악성 코드 또는 셸코드로 리디렉션하는 것입니다.

⚠️ 영향

이 취약점을 악용하면 **원격 코드 실행(RCE)**이 가능합니다. 즉, 취약한 서비스와 동일한 권한으로 명령을 실행하여 영향을 받는 시스템을 원격으로 완전히 제어할 수 있음을 의미합니다.

🎯 프로젝트 목표

이 작업의 목표는 통제된 개념 증명(PoC)을 수행하는 것입니다. 격리된 환경을 사용하여 메모리 오버플로우가 어떻게 발생하는지, 그리고 프로그램의 실행 흐름을 어떻게 제어할 수 있는지 이해합니다.

📜 크레딧

  • 익스플로잇 스크립트: /Scripts 폴더에 있는 파일들은 TheMalwareGuardian (CVE-2025-5548)의 원본 연구에서 가져와 각색한 것입니다.
도구 다운로드