CVE-2023-50965 的概念验证漏洞利用程序,演示了在未启用漏洞利用缓解措施的脆弱系统上,通过基于栈的缓冲区溢出实现远程代码执行(RCE)。
本项目专为安全研究与漏洞利用开发实践而开发,重点在于理解 Linux 环境中的内存损坏漏洞及经典利用技术。
CVE-2023-50965 是一个栈缓冲区溢出漏洞,攻击者可通过发送包含超大输入缓冲区的特制请求,覆盖栈上保存的返回指针。
若利用得当,该漏洞可通过将程序控制流重定向至攻击者控制的 shellcode,实现任意代码执行。
该漏洞利用通过以下步骤实现: