
Разрабатывает proof-of-concept эксплойт для CVE-2025-5548 — переполнение буфера на основе стека, позволяющее удалённое выполнение кода, с подробным техническим анализом и Python-скриптами.
Это основной репозиторий, где я документирую свой прогресс в анализе CVE 2025-5548. В этом пространстве я фиксирую каждый этап процесса: от подготовки лаборатории до разработки финального эксплойта.
Ниже представлена организация каталогов и файлов этого проекта:
.
├── 📂 Entorno # Manual de instalación paso a paso
│ └── 📄 Manual de instalacion.md # Guía de instalación y configuración de las herramientas
├── 📂 Explotacion # Desarrollo del exploit
│ └── 📄 explotacion.md # Guía de explotación del CVE
├── 📂 Imagenes # Capturas concretas
├── 📂 Scripts # Código fuente de explotación (.py)
└── 📄 README.md # Descripción general del proyecto
└── 📄 LICENSE # Licencia de uso
В этом разделе я подробно описываю техническую природу исследуемой уязвимости:
CVE 2025-5548 — это критическая уязвимость переполнения буфера на основе стека (Stack-based Buffer Overflow), которая затрагивает сетевые службы, обрабатывающие пользовательские данные без надлежащей проверки длины.
Проблема возникает в функции обработки команд сервера, где:
Эксплуатация этой уязвимости позволяет удаленно выполнять код (RCE). Это означает, что я могу полностью удаленно контролировать скомпрометированную систему, выполняя команды с теми же привилегиями, что и уязвимая служба.
Цель этой работы — провести контролируемую проверку концепции (PoC). Я использую изолированную среду, чтобы понять, как происходит переполнение памяти и как я могу перехватить поток выполнения программы.
/Scripts получены и адаптированы из оригинального исследования TheMalwareGuardian (CVE-2025-5548).