Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-5548 — Разрабатывает proof-of-concept эксплойт для CVE-2025-5548 — переполнение буфера на основе стека, позволяющее удалённое выполнение кода, с подробным техническим анализом и Python-скриптами. | Kitploit
Инструменты/GitHubGitHub/victor875/cve-2025-5548
Анализ уязвимостейЭксплуатацияШелл-кодCTFОбучение и ОбразованиеРазработка Полезной НагрузкиЭксплуатация Бинарных ФайловЛаборатории и Практика
GitHubvictor875/cve-2025-5548

CVE-2025-5548

Разрабатывает proof-of-concept эксплойт для CVE-2025-5548 — переполнение буфера на основе стека, позволяющее удалённое выполнение кода, с подробным техническим анализом и Python-скриптами.

Репозиторий
5 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🛡️ Исследование и эксплуатация: CVE 2025-5548

Это основной репозиторий, где я документирую свой прогресс в анализе CVE 2025-5548. В этом пространстве я фиксирую каждый этап процесса: от подготовки лаборатории до разработки финального эксплойта.


📂 Структура репозитория

Ниже представлена организация каталогов и файлов этого проекта:

root@kitploit:~
.
├── 📂 Entorno                                 # Manual de instalación paso a paso
│   └── 📄 Manual de instalacion.md            # Guía de instalación y configuración de las herramientas
├── 📂 Explotacion                             # Desarrollo del exploit
│   └── 📄 explotacion.md                      # Guía de explotación del CVE
├── 📂 Imagenes                                # Capturas concretas
├── 📂 Scripts                                 # Código fuente de explotación (.py)
└── 📄 README.md                               # Descripción general del proyecto
└── 📄 LICENSE                                 # Licencia de uso

🔍 В чем заключается CVE 2025-5548?

В этом разделе я подробно описываю техническую природу исследуемой уязвимости:

CVE 2025-5548 — это критическая уязвимость переполнения буфера на основе стека (Stack-based Buffer Overflow), которая затрагивает сетевые службы, обрабатывающие пользовательские данные без надлежащей проверки длины.

⚙️ Технический анализ ошибки

Проблема возникает в функции обработки команд сервера, где:

  • Ошибка сегментации: программа резервирует фиксированное пространство в памяти (буфер) для хранения полученных данных.
  • Отсутствие контроля: при отправке строки символов, превышающей зарезервированный размер, избыточные данные перезаписывают соседние адреса памяти в стеке.
  • Управление потоком: моя техническая цель — перезаписать регистр EIP (Extended Instruction Pointer), чтобы перенаправить выполнение программы на мой собственный вредоносный код или шеллкод, хранящийся в памяти.

⚠️ Воздействие

Эксплуатация этой уязвимости позволяет удаленно выполнять код (RCE). Это означает, что я могу полностью удаленно контролировать скомпрометированную систему, выполняя команды с теми же привилегиями, что и уязвимая служба.

🎯 Цель проекта

Цель этой работы — провести контролируемую проверку концепции (PoC). Я использую изолированную среду, чтобы понять, как происходит переполнение памяти и как я могу перехватить поток выполнения программы.

📜 Авторство

  • Эксплойт-скрипты: файлы в папке /Scripts получены и адаптированы из оригинального исследования TheMalwareGuardian (CVE-2025-5548).
Скачать инструмент