Pufferüberlauf in FreeFloat FTP Server 1.0
Pufferüberlauf im FreeFloat FTP Server 1.0

Dieses Repository enthält die Dokumentation und praktische Entwicklung eines Cybersecurity-Projekts, das sich auf Reverse Engineering und die Ausnutzung von Speicher-Schwachstellen (Stack Buffer Overflow) in 32-Bit-Windows-Umgebungen konzentriert.
Das Ziel dieses Projekts ist es, die Freefloat FTP Server v1.00-Software zu auditieren, zu analysieren und erfolgreich auszunutzen, die bekanntermaßen keine modernen Sicherheitsmaßnahmen (wie ASLR oder DEP) besitzt. In diesem Repository wird der gesamte Lebenszyklus des Angriffs dokumentiert: von der Einrichtung der Laborumgebung mit professionellen Werkzeugen über die Entdeckung von Schwachstellen (Fuzzing) bis hin zur Übernahme des Programmablaufs, um eine entfernte Konsole (Reverse Shell) zu erhalten.
Das Projekt ist in zwei Hauptphasen unterteilt, jede mit eigener detaillierter Dokumentation und entsprechenden Skripten:
Um eine erfolgreiche Ausnutzung zu erreichen, wurden die folgenden methodischen Phasen befolgt:
JMP ESP).