
# EXPLORAÇÃO DE ESTOURO DE PILHA RESULTANDO EM EXECUÇÃO REMOTA DE CÓDIGO
Exploit de prova de conceito para CVE-2023-50965, demonstrando um estouro de buffer baseado em pilha que leva à Execução Remota de Código (RCE) em sistemas vulneráveis sem mitigações de exploit habilitadas.
Este projeto foi desenvolvido para prática de pesquisa em segurança e desenvolvimento de exploits, com foco na compreensão de vulnerabilidades de corrupção de memória e técnicas clássicas de exploração em ambientes Linux.
CVE-2023-50965 é uma vulnerabilidade de estouro de buffer na pilha que permite a um atacante sobrescrever o ponteiro de retorno salvo na pilha, enviando uma solicitação criada contendo um buffer de entrada superdimensionado.
Quando explorada adequadamente, essa vulnerabilidade permite a execução arbitrária de código ao redirecionar o fluxo de controle do programa para um shellcode controlado pelo atacante.
A exploração funciona da seguinte forma: