
💥 ЭКСПЛОЙТ ПЕРЕПОЛНЕНИЯ СТЕКОВОГО БУФЕРА, ПРИВОДЯЩИЙ К УДАЛЁННОМУ ВЫПОЛНЕНИЮ КОДА
Proof of Concept эксплойт для CVE-2023-50965, демонстрирующий переполнение буфера стека, приводящее к удалённому выполнению кода (RCE) на уязвимых системах без включённых механизмов смягчения эксплойтов.
Этот проект создан для исследования безопасности и практики разработки эксплойтов, с фокусом на понимание уязвимостей повреждения памяти и классических техник эксплуатации в Linux-средах.
CVE-2023-50965 — это уязвимость переполнения буфера стека, которая позволяет атакующему перезаписать сохранённый адрес возврата в стеке, отправив специально сформированный запрос, содержащий входной буфер чрезмерного размера.
При правильной эксплуатации эта уязвимость позволяет выполнять произвольный код, перенаправляя поток управления программы на шеллкод, контролируемый атакующим.
Эксплойт работает следующим образом: