
Образовательная лаборатория, документирующая пошаговую эксплуатацию CVE-2025-5548 (переполнение буфера стека) на Windows 11: от фаззинга и анализа сбоя до внедрения шеллкода и обратной оболочки с помощью Immunity Debugger и Mona.
Магистр кибербезопасности | Модуль 6: Уязвимости
В этом репозитории я документирую своё практическое погружение в анализ уязвимостей на уровне бинарного кода и разработку эксплойтов для окружений Windows.
Основная цель этой лабораторной работы — усвоить техническую методологию перехода от первоначального обнаружения ошибки повреждения памяти (Stack Buffer Overflow) до удалённого выполнения кода (RCE) с использованием CVE-2025-5548.
Речь идёт не просто о запуске инструментов, а о понимании того, как повреждается память, как получить контроль над потоком выполнения (регистр EIP) и как обойти ограничения, чтобы внедрить собственный Shellcode.
Чтобы поддерживать проект в порядке и имитировать реальный рабочий процесс аналитика, я разделил исследование на две основные фазы:
Рабочее место аналитика. Здесь я документирую настройку изолированной виртуальной машины (Windows 11) и развёртывание необходимого арсенала для анализа:
Материализация риска. Содержит пошаговую методологию разработки эксплойта для CVE-2025-5548:
JMP ESP).Примечание: Этот проект выполнен в строго контролируемой и изолированной лабораторной среде. Все эксперименты, анализ и разработка эксплойтов имеют исключительно и только образовательные цели как часть моего обучения кибербезопасности. Я не несу ответственности за любое неправомерное использование информации или скриптов, опубликованных здесь.
Автор: Carlos Ruesca / Charlyrr
Предмет: Методология и анализ уязвимостей
Примечание: Этот проект выполнен в контролируемой и этичной лабораторной среде, исключительно в образовательных целях как часть моего обучения кибербезопасности.