
Praktisches Labor mit Fokus auf Schwachstellenanalyse und Exploit-Entwicklung, unter Verwendung des FreeFloat FTP Server 1.0 als pädagogische Fallstudie zum Pufferüberlauf und Dokumentation des Einrichtungs-, Analyse- und Ausnutzungs-Workflows.
Dieses Repository dokumentiert den Prozess der Einrichtung einer Arbeitsumgebung für Schwachstellenanalyse und Exploit-Entwicklung und wendet ihn auf eine praktische Fallstudie zu einem Pufferüberlauf an.
Das Projekt basiert auf dem FreeFloat FTP Server 1.0, der als Bildungsziel dient, um zu verstehen, wie eine Schwachstelle in einer kontrollierten Umgebung identifiziert, analysiert und ausgenutzt werden kann.
Anstatt sich nur auf die Reproduktion eines Exploits zu konzentrieren, besteht das Ziel darin, den gesamten Arbeitsablauf zu dokumentieren: Vorbereiten der Umgebung, Auslösen der Schwachstelle, Analysieren des Absturzes, Steuern des Ausführungsflusses und Erreichen der Codeausführung.
Die Arbeit ist in zwei Hauptteile unterteilt:
Die Umgebung wurde zunächst manuell aufgebaut, um zu verstehen, wie jedes Werkzeug in den Arbeitsablauf passt. Dies erleichtert das Verständnis des Zwecks jeder Komponente und schafft eine solidere Grundlage, bevor automatisierte Einrichtungen verwendet werden.
Die Hauptziele dieses Labs sind:
├── environment
├── exploitation
Jeder Abschnitt enthält Erklärungen, relevante Befehle und ausgewählte Screenshots, die den Prozess veranschaulichen, ohne unnötiges Rauschen hinzuzufügen.
Dieses Repository ist nicht als blindes schrittweises Kopieren eines Tutorials gedacht. Es ist als praktische Analyse des im Labor durchgeführten Arbeitsablaufs strukturiert, mit dem Ziel, die Werkzeuge, die Methodik und die Logik hinter jeder Phase des Exploit-Prozesses zu verstehen.