
Mestrado em Cibersegurança | Módulo 6: Vulnerabilidades
Neste repositório documento minha imersão prática na análise de vulnerabilidades em nível de binário e no desenvolvimento de exploits para ambientes Windows.
O objetivo principal deste laboratório é internalizar a metodologia técnica para passar da descoberta inicial de uma falha de corrupção de memória (Stack Buffer Overflow) até alcançar a execução remota de código (RCE) explorando o CVE-2025-5548.
Não se trata apenas de executar ferramentas, mas de entender como a memória é corrompida, como assumir o controle do fluxo de execução (Registro EIP) e como evadir as restrições para injetar nosso próprio Shellcode.
Para manter o projeto organizado e simular o fluxo de trabalho real de um analista, dividi a investigação em duas fases principais:
O laboratório do analista. Aqui documento como configurei uma máquina virtual isolada (Windows 11) e a implantação do arsenal necessário para a análise:
A materialização do risco. Contém o passo a passo metodológico do desenvolvimento do exploit para o CVE-2025-5548:
JMP ESP).Nota: Este projeto foi realizado em um ambiente de laboratório estritamente controlado e isolado. Todos os experimentos, análises e desenvolvimento de exploits têm fins única e exclusivamente educativos como parte da minha formação em cibersegurança. Não me responsabilizo pelo mau uso que possa ser feito das informações ou dos scripts aqui publicados.
Autor: Carlos Ruesca / Charlyrr
Disciplina: Metodologia e Análise de Vulnerabilidades
Nota: Este projeto foi realizado em um ambiente de laboratório controlado e ético, com fins estritamente educativos como parte da minha formação em cibersegurança.