
Desenvolve um exploit de prova de conceito para CVE-2025-5548, um estouro de buffer baseado em pilha que permite execução remota de código, com análise técnica detalhada e scripts em Python.
Este é o repositório principal onde documento meu progresso na análise do CVE 2025-5548. Neste espaço registro cada fase do processo: desde a preparação do laboratório até o desenvolvimento do exploit final.
A seguir, apresento a organização dos diretórios e arquivos deste projeto:
.
├── 📂 Entorno # Manual de instalação passo a passo
│ └── 📄 Manual de instalacion.md # Guia de instalação e configuração das ferramentas
├── 📂 Explotacion # Desenvolvimento do exploit
│ └── 📄 explotacion.md # Guia de exploração do CVE
├── 📂 Imagenes # Capturas concretas
├── 📂 Scripts # Código fonte de exploração (.py)
└── 📄 README.md # Descrição geral do projeto
└── 📄 LICENSE # Licença de uso
Nesta secção detalho a natureza técnica da vulnerabilidade que estou a investigar:
O CVE 2025-5548 é uma vulnerabilidade crítica de transbordamento de buffer baseado na pilha (Stack-based Buffer Overflow) que afeta serviços de rede que processam entradas de utilizador sem uma validação de comprimento adequada.
O problema tem origem na função de tratamento de comandos do servidor, onde:
A exploração desta vulnerabilidade permite a execução remota de código (RCE). Isto significa que posso assumir o controlo total do sistema afetado remotamente, executando comandos com os mesmos privilégios do serviço vulnerável.
O objetivo deste trabalho é realizar uma prova de conceito (PoC) controlada. Utilizo um ambiente isolado para entender como ocorre o transbordamento de memória e como posso assumir o controlo do fluxo de execução do programa.
/Scripts foram obtidos e adaptados da investigação original de TheMalwareGuardian (CVE-2025-5548).