Altay takımı haftalık sunumu için yaptığım cve-2025-22457 zafiyeti demo uygulaması
本项目涉及因嵌入式系统(固件)输入验证缺失(使用 strcpy)而导致的基于栈的缓冲区溢出漏洞的实验室环境模拟、逆向工程分析及利用。
要在本地环境中运行此模拟,必须安装以下工具:
gcc(编译器)gdb(GNU 调试器 - 用于动态分析)python3(用于漏洞利用脚本)为了在实验室环境中观察漏洞而不受现代操作系统保护机制(栈金丝雀、NX、PIE)的干扰,编译时需要禁用内存保护。
打开终端,使用以下命令编译源代码:
gcc vulnerable_server.c -o vulnerable_server -fno-stack-protector -z execstack -no-pie