Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-5548 — Desenvolve um exploit de prova de conceito para CVE-2025-5548, um estouro de buffer baseado em pilha que permite execução remota de código, com análise técnica detalhada e scripts em Python. | Kitploit
Ferramentas/GitHubGitHub/victor875/cve-2025-5548
Análise de VulnerabilidadesExploraçãoShellcodeCTFAprendizado e EducaçãoDesenvolvimento de PayloadsExploração de BináriosLabs e Prática
GitHubvictor875/cve-2025-5548

CVE-2025-5548

Desenvolve um exploit de prova de conceito para CVE-2025-5548, um estouro de buffer baseado em pilha que permite execução remota de código, com análise técnica detalhada e scripts em Python.

Ver Repositório
há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🛡️ Investigação e Exploração: CVE 2025-5548

Este é o repositório principal onde documento meu progresso na análise do CVE 2025-5548. Neste espaço registro cada fase do processo: desde a preparação do laboratório até o desenvolvimento do exploit final.


📂 Estrutura do Repositório

A seguir, apresento a organização dos diretórios e arquivos deste projeto:

root@kitploit:~
.
├── 📂 Entorno                                 # Manual de instalação passo a passo
│   └── 📄 Manual de instalacion.md            # Guia de instalação e configuração das ferramentas
├── 📂 Explotacion                             # Desenvolvimento do exploit
│   └── 📄 explotacion.md                      # Guia de exploração do CVE
├── 📂 Imagenes                                # Capturas concretas
├── 📂 Scripts                                 # Código fonte de exploração (.py)
└── 📄 README.md                               # Descrição geral do projeto
└── 📄 LICENSE                                 # Licença de uso

🔍 Em que consiste o CVE 2025-5548?

Nesta secção detalho a natureza técnica da vulnerabilidade que estou a investigar:

O CVE 2025-5548 é uma vulnerabilidade crítica de transbordamento de buffer baseado na pilha (Stack-based Buffer Overflow) que afeta serviços de rede que processam entradas de utilizador sem uma validação de comprimento adequada.

⚙️ Análise técnica da falha

O problema tem origem na função de tratamento de comandos do servidor, onde:

  • Falha de segmentação: o programa reserva um espaço fixo na memória (buffer) para armazenar os dados recebidos.
  • Falta de controlo: ao enviar uma cadeia de caracteres superior ao tamanho reservado, os dados excedentes sobrescrevem os endereços de memória adjacentes na pilha.
  • Controlo do fluxo: o meu objetivo técnico é sobrescrever o registo EIP (Extended Instruction Pointer) para redirecionar a execução do programa para o meu próprio código malicioso ou shellcode armazenado na memória.

⚠️ Impacto

A exploração desta vulnerabilidade permite a execução remota de código (RCE). Isto significa que posso assumir o controlo total do sistema afetado remotamente, executando comandos com os mesmos privilégios do serviço vulnerável.

🎯 Objetivo do projeto

O objetivo deste trabalho é realizar uma prova de conceito (PoC) controlada. Utilizo um ambiente isolado para entender como ocorre o transbordamento de memória e como posso assumir o controlo do fluxo de execução do programa.

📜 Créditos

  • Scripts de exploração: os ficheiros alojados na pasta /Scripts foram obtidos e adaptados da investigação original de TheMalwareGuardian (CVE-2025-5548).
Baixar ferramenta