
End-to-End-Exploitation-Labor für CVE-2025-5548 (Stack-Pufferüberlauf im FreeFloat-FTP-Server). Enthält statische Analyse mit IDA/Ghidra, Binär-Fuzzing, Payload-Entwicklung und Reverse-Shell-Pivot unter Windows 11.
Dieses Repository dokumentiert ein professionelles Forschungsprojekt im Bereich Cybersicherheit, das sich auf CVE-2025-5548 konzentriert: eine Stack-basierte Pufferüberlauf-Schwachstelle im FreeFloat FTP Server 1.0.
Das Ziel ist die Demonstration einer rigorosen analytischen Methodik, die von einer gehärteten Windows-11-Forschungsumgebung (Build 26200.6584) zu einem funktionsfähigen, durchgängigen Proof of Concept (PoC) führt.
Die Forschung gliedert sich in zwei eigenständige Module auf hoher Ebene:
Detaillierte Bereitstellung des Labor-Stacks.
Der technische Weg zur Speicherkorruption.
strcpy) im Binärprogramm.Dieses Projekt dient ausschließlich Bildungs- und ethischen Sicherheitstestzwecken. Unbefugter Zugriff auf Computersysteme ist illegal. Der Autor übernimmt keine Verantwortung für eine missbräuchliche Verwendung der in diesem Repository bereitgestellten Informationen oder des Codes.
Dieses Repository dokumentiert ein Cybersicherheits-Forschungsprojekt, das sich auf die CVE-2025-5548 konzentriert: eine Pufferüberlauf-Schwachstelle (Stack-basiert) im FreeFloat FTP Server 1.0.
Das Ziel besteht darin, eine rigorose analytische Methodik zu demonstrieren, vom Aufbau einer Forschungsumgebung unter Windows 11 bis zur Ausführung eines vollständigen, funktionsfähigen Proof of Concept (PoC).
Die Forschung ist in zwei Hauptmodule auf hoher Ebene unterteilt:
Detaillierte Bereitstellung des technologischen Labor-Stacks.
Der technische Weg zur Speicherkorruption.
strcpy) im Binärprogramm.Dieses Projekt dient ausschließlich Bildungszwecken und ethischen Sicherheitstests. Unbefugter Zugriff auf Computersysteme ist illegal. Der Autor übernimmt keine Verantwortung für die missbräuchliche Verwendung der in diesem Repository bereitgestellten Informationen oder des Codes.