Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/greycat-amc/cve-2025-5548
Frameworks de ExploraçãoEngenharia ReversaShellcodeFuzzingAprendizado e EducaçãoDesenvolvimento de PayloadsExploração de BináriosLabs e Prática
GitHubgreycat-amc/cve-2025-5548

CVE-2025-5548

Análise de CVE relacionada com stack overflow

Ver Repositório
3há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

💣 Desenvolvimento de Exploit - Buffer Overflow

Este repositório documenta o processo completo de exploração de uma vulnerabilidade do tipo Buffer Overflow, seguindo uma metodologia estruturada desde a análise inicial até o controle do fluxo de execução.


🎯 Objetivo

O objetivo desta fase é desenvolver um exploit funcional que permita redirecionar o fluxo de execução do programa vulnerável e estabelecer as bases para a execução de código arbitrário.


🧭 Metodologia de Exploração

A seguir, são detalhados os passos seguidos durante o processo:


🔍 Step 1 - Análise estática do binário (IDA Free)

Análise do binário utilizando ferramentas de engenharia reversa para compreender:

  • Estrutura do programa
  • Funções relevantes
  • Possíveis pontos vulneráveis

📁Step1-Análise estática binário com IDAFree


🧪 Step 2 - Fuzzing

Envio de entradas malformadas ao programa para provocar um crash controlado e confirmar a existência da vulnerabilidade.

  • Identificação do ponto de falha
  • Validação de comportamento inesperado

📁 Step2-Fuzzing

Baixar ferramenta

🎯 Step 3 - Descoberta do offset do EIP

Determinação da posição exata na qual o registrador EIP é sobrescrito.

  • Uso de padrões únicos
  • Cálculo preciso do offset

📁 Step3-Descoberta do Offset do Registrador EIP


🕹️ Step 4 - Controle do EIP

Verificação de que é possível controlar o fluxo de execução sobrescrevendo o EIP com valores arbitrários.

  • Substituição do EIP por valores controlados
  • Confirmação através de debugging

📁 Step4-Controle do EIP


🧹 Step 5 - Identificação de Bad Characters

Detecção de caracteres que alteram o comportamento do payload e devem ser excluídos do shellcode.

  • Análise de memória
  • Comparação de bytes enviados vs recebidos

📁 Step5-Encontrar Bad Characters


🚀 Step 6 - Busca de instrução JMP ESP

Localização de endereços na memória que permitam redirecionar a execução em direção ao payload.

  • Identificação de módulos sem proteções
  • Uso de ferramentas como mona.py

📁 Step6-JMP ESP


⚠️ Disclaimer

Este projeto foi realizado em um ambiente de laboratório controlado com fins educativos.

Não foram atacados sistemas reais.


🧠 Conclusão

O processo descrito permite avançar de forma estruturada no desenvolvimento de um exploit, validando em cada etapa o controle progressivo sobre o programa vulnerável até alcançar a execução arbitrária de código.