这是我在分析 CVE 2025-5548 过程中记录进度的主仓库。在此空间,我记录每个阶段的过程:从实验室准备到最终利用程序的开发。
以下展示本项目目录和文件组织:
.
├── 📂 Entorno # Manual de instalación paso a paso
│ └── 📄 Manual de instalacion.md # Guía de instalación y configuración de las herramientas
├── 📂 Explotacion # Desarrollo del exploit
│ └── 📄 explotacion.md # Guía de explotación del CVE
├── 📂 Imagenes # Capturas concretas
├── 📂 Scripts # Código fuente de explotación (.py)
└── 📄 README.md # Descripción general del proyecto
└── 📄 LICENSE # Licencia de uso
在本节中,我详细介绍我正在研究的漏洞的技术性质:
CVE 2025-5548 是一个关键的基于堆栈的缓冲区溢出(Stack-based Buffer Overflow)漏洞,影响那些处理用户输入但没有适当长度验证的网络服务。
问题源于服务器的命令处理函数:
利用此漏洞可实现远程代码执行(RCE)。这意味着我可以远程完全控制受影响系统,以与漏洞服务相同的权限执行命令。
本工作的目标是进行一次受控的概念验证(PoC)。我使用隔离环境来理解内存溢出是如何发生的,以及如何控制程序的执行流程。
/Scripts 文件夹中的文件获取自 TheMalwareGuardian (CVE-2025-5548) 的原始研究并加以适配。