Демонстрационное приложение уязвимости cve-2025-22457, созданное для еженедельной презентации команды Altay
Этот проект включает в себя моделирование в лабораторной среде, анализ методом обратной инженерии и эксплуатацию (Exploitation) уязвимости стекового переполнения буфера, вызванной отсутствием контроля входных данных (использование strcpy) во встроенных системах (прошивках).
Для запуска этой симуляции в вашей локальной среде необходимо установить следующие инструменты:
gcc (Компилятор)gdb (GNU Debugger - для динамического анализа)python3 (для скрипта эксплойта)Чтобы уязвимость можно было наблюдать в лабораторной среде, не натыкаясь на современные защиты операционной системы, при компиляции необходимо отключить средства защиты памяти (Stack Canary, NX, PIE).
Откройте терминал и скомпилируйте исходный код следующей командой:
gcc vulnerable_server.c -o vulnerable_server -fno-stack-protector -z execstack -no-pie