Aplicativo de demonstração da vulnerabilidade cve-2025-22457 que fiz para a apresentação semanal da equipe Altay
Este projeto envolve a simulação em ambiente laboratorial, análise de engenharia reversa e exploração (Exploitation) da vulnerabilidade Stack-Based Buffer Overflow decorrente da falta de validação de entrada em sistemas embarcados (Firmware) (uso de strcpy).
Para executar esta simulação em seu ambiente local, as seguintes ferramentas devem estar instaladas:
gcc (Compilador)gdb (GNU Debugger - Para análise dinâmica)python3 (Para o script de exploit)Para que a vulnerabilidade possa ser observada em ambiente laboratorial sem ser bloqueada pelas proteções modernas do sistema operacional, as proteções de memória (Stack Canary, NX, PIE) devem ser desabilitadas durante a compilação.
Abra o terminal e compile o código fonte com o seguinte comando:
gcc vulnerable_server.c -o vulnerable_server -fno-stack-protector -z execstack -no-pie