
Análise de CVE relacionada com stack overflow
Este repositório documenta o processo completo de exploração de uma vulnerabilidade do tipo Buffer Overflow, seguindo uma metodologia estruturada desde a análise inicial até o controle do fluxo de execução.
O objetivo desta fase é desenvolver um exploit funcional que permita redirecionar o fluxo de execução do programa vulnerável e estabelecer as bases para a execução de código arbitrário.
A seguir, são detalhados os passos seguidos durante o processo:
Análise do binário utilizando ferramentas de engenharia reversa para compreender:
📁Step1-Análise estática binário com IDAFree
Envio de entradas malformadas ao programa para provocar um crash controlado e confirmar a existência da vulnerabilidade.
Determinação da posição exata na qual o registrador EIP é sobrescrito.
Verificação de que é possível controlar o fluxo de execução sobrescrevendo o EIP com valores arbitrários.
Detecção de caracteres que alteram o comportamento do payload e devem ser excluídos do shellcode.
Localização de endereços na memória que permitam redirecionar a execução em direção ao payload.
Este projeto foi realizado em um ambiente de laboratório controlado com fins educativos.
Não foram atacados sistemas reais.
O processo descrito permite avançar de forma estruturada no desenvolvimento de um exploit, validando em cada etapa o controle progressivo sobre o programa vulnerável até alcançar a execução arbitrária de código.