🐞CVE-2025-5548
Pufferüberlauf im FreeFloat FTP Server 1.0

🎯 Exploitation von Stack Buffer Overflow
Dieses Repository enthält die Dokumentation und praktische Entwicklung eines Cybersecurity-Projekts, das sich auf Reverse Engineering und die Ausnutzung von Speicher-Schwachstellen (Stack Buffer Overflow) in 32-Bit-Windows-Umgebungen konzentriert.
📌 Projektziel
Das Ziel dieses Projekts ist es, die Freefloat FTP Server v1.00-Software zu auditieren, zu analysieren und erfolgreich auszunutzen, die bekanntermaßen keine modernen Sicherheitsmaßnahmen (wie ASLR oder DEP) besitzt. In diesem Repository wird der gesamte Lebenszyklus des Angriffs dokumentiert: von der Einrichtung der Laborumgebung mit professionellen Werkzeugen über die Entdeckung von Schwachstellen (Fuzzing) bis hin zur Übernahme des Programmablaufs, um eine entfernte Konsole (Reverse Shell) zu erhalten.
📂 Repository-Struktur
Das Projekt ist in zwei Hauptphasen unterteilt, jede mit eigener detaillierter Dokumentation und entsprechenden Skripten:
-
🛠️ 01 Lab_Setup
- Enthält die Begründung, Download- und Installationsanweisungen für alle während des Projekts verwendeten Werkzeuge (Debugger, IDEs, Interpreter und anfällige Software).
- Verwendete Werkzeuge: Immunity Debugger, IDA, Mona.py, Python 3.
-
💥 02 Vulnerability
- Enthält die Schwachstellenanalyse und die schrittweise Entwicklung des Exploits.
- Enthält Python-Skripte für: Fuzzing, Steuerung des EIP-Registers, Berechnung von Offsets, Identifizierung von Bad Chars und Einschleusung des endgültigen Shellcodes.
⚙️ Angewandte Methodik
Um eine erfolgreiche Ausnutzung zu erreichen, wurden die folgenden methodischen Phasen befolgt:
- Umgebungseinrichtung: Sichere Bereitstellung der Opfermaschine und Analysetools.
- Fuzzing (Entdeckung): Senden anomaler Eingaben an den FTP-Server, um einen Absturz (Denial of Service) zu verursachen.
- EIP-Kontrolle: Erstellen zyklischer Muster zur Berechnung der genauen Puffergröße und Überschreiben des Befehlszeigers.
- Speicheranalyse: Identifizieren eingeschränkter Zeichen (Bad Chars) und Suchen nach Sprungbefehlen (
JMP ESP).
- Exploitation: Generieren der bösartigen Payload (Shellcode) und Erreichen der Remote-Code-Ausführung (RCE).