Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-5548 — Pufferüberlauf in FreeFloat FTP Server 1.0 | Kitploit
Tools/GitHubGitHub/elrajiii/cve-2025-5548
SchwachstellenanalyseExploitationReverse EngineeringShellcodeDebuggerFuzzingPenetrationstestsLernen & BildungPayload-EntwicklungBinary-ExploitationLabs & Praxis
vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
elrajiii/cve-2025-5548

CVE-2025-5548

Pufferüberlauf in FreeFloat FTP Server 1.0

Repository anzeigen

🐞CVE-2025-5548

Pufferüberlauf im FreeFloat FTP Server 1.0

sof

🎯 Exploitation von Stack Buffer Overflow

Dieses Repository enthält die Dokumentation und praktische Entwicklung eines Cybersecurity-Projekts, das sich auf Reverse Engineering und die Ausnutzung von Speicher-Schwachstellen (Stack Buffer Overflow) in 32-Bit-Windows-Umgebungen konzentriert.

📌 Projektziel

Das Ziel dieses Projekts ist es, die Freefloat FTP Server v1.00-Software zu auditieren, zu analysieren und erfolgreich auszunutzen, die bekanntermaßen keine modernen Sicherheitsmaßnahmen (wie ASLR oder DEP) besitzt. In diesem Repository wird der gesamte Lebenszyklus des Angriffs dokumentiert: von der Einrichtung der Laborumgebung mit professionellen Werkzeugen über die Entdeckung von Schwachstellen (Fuzzing) bis hin zur Übernahme des Programmablaufs, um eine entfernte Konsole (Reverse Shell) zu erhalten.


📂 Repository-Struktur

Das Projekt ist in zwei Hauptphasen unterteilt, jede mit eigener detaillierter Dokumentation und entsprechenden Skripten:

  • 🛠️ 01 Lab_Setup

    • Enthält die Begründung, Download- und Installationsanweisungen für alle während des Projekts verwendeten Werkzeuge (Debugger, IDEs, Interpreter und anfällige Software).
    • Verwendete Werkzeuge: Immunity Debugger, IDA, Mona.py, Python 3.
  • 💥 02 Vulnerability

    • Enthält die Schwachstellenanalyse und die schrittweise Entwicklung des Exploits.
    • Enthält Python-Skripte für: Fuzzing, Steuerung des EIP-Registers, Berechnung von Offsets, Identifizierung von Bad Chars und Einschleusung des endgültigen Shellcodes.

⚙️ Angewandte Methodik

Um eine erfolgreiche Ausnutzung zu erreichen, wurden die folgenden methodischen Phasen befolgt:

  1. Umgebungseinrichtung: Sichere Bereitstellung der Opfermaschine und Analysetools.
  2. Fuzzing (Entdeckung): Senden anomaler Eingaben an den FTP-Server, um einen Absturz (Denial of Service) zu verursachen.
  3. EIP-Kontrolle: Erstellen zyklischer Muster zur Berechnung der genauen Puffergröße und Überschreiben des Befehlszeigers.
  4. Speicheranalyse: Identifizieren eingeschränkter Zeichen (Bad Chars) und Suchen nach Sprungbefehlen (JMP ESP).
  5. Exploitation: Generieren der bösartigen Payload (Shellcode) und Erreichen der Remote-Code-Ausführung (RCE).
Tool herunterladen