Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-5548-Exploit-Development — Praktisches Labor mit Fokus auf Schwachstellenanalyse und Exploit-Entwicklung, unter Verwendung des FreeFloat FTP Server 1.0 als pädagogische Fallstudie zum Pufferüberlauf und Dokumentation des Einrichtungs-, Analyse- und Ausnutzungs-Workflows. | Kitploit
Tools/GitHubGitHub/grospomg/cve-2025-5548-exploit-development
Exploit-FrameworksSchwachstellenanalysePenetrationstestsLernen & BildungPayload-EntwicklungBinary-Exploitation
GitHubgrospomg/cve-2025-5548-exploit-development

CVE-2025-5548-Exploit-Development

Praktisches Labor mit Fokus auf Schwachstellenanalyse und Exploit-Entwicklung, unter Verwendung des FreeFloat FTP Server 1.0 als pädagogische Fallstudie zum Pufferüberlauf und Dokumentation des Einrichtungs-, Analyse- und Ausnutzungs-Workflows.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 5 MonatenNoch nicht geprüft

CVE-2025-5548 - Exploit-Entwicklungslabor

Dieses Repository dokumentiert den Prozess der Einrichtung einer Arbeitsumgebung für Schwachstellenanalyse und Exploit-Entwicklung und wendet ihn auf eine praktische Fallstudie zu einem Pufferüberlauf an.

Das Projekt basiert auf dem FreeFloat FTP Server 1.0, der als Bildungsziel dient, um zu verstehen, wie eine Schwachstelle in einer kontrollierten Umgebung identifiziert, analysiert und ausgenutzt werden kann.

Anstatt sich nur auf die Reproduktion eines Exploits zu konzentrieren, besteht das Ziel darin, den gesamten Arbeitsablauf zu dokumentieren: Vorbereiten der Umgebung, Auslösen der Schwachstelle, Analysieren des Absturzes, Steuern des Ausführungsflusses und Erreichen der Codeausführung.


Ansatz

Die Arbeit ist in zwei Hauptteile unterteilt:

  • Umgebung - Vorbereitung der für die Analyse erforderlichen Werkzeuge und Anwendungen
  • Ausnutzung - Analyse und Entwicklung des Exploits

Die Umgebung wurde zunächst manuell aufgebaut, um zu verstehen, wie jedes Werkzeug in den Arbeitsablauf passt. Dies erleichtert das Verständnis des Zwecks jeder Komponente und schafft eine solidere Grundlage, bevor automatisierte Einrichtungen verwendet werden.


Ziele

Die Hauptziele dieses Labs sind:

  • Verstehen, wie ein Pufferüberlauf in der Praxis funktioniert
  • Lernen, wie Abstürze analysiert und der Ausführungsfluss untersucht wird
  • Die genaue Offset-Adresse identifizieren, die erforderlich ist, um das EIP zu überschreiben
  • Einen funktionierenden Exploit in einer kontrollierten Umgebung erstellen
  • Den gesamten Prozess klar und professionell dokumentieren

Repository-Struktur

├── environment

├── exploitation

Jeder Abschnitt enthält Erklärungen, relevante Befehle und ausgewählte Screenshots, die den Prozess veranschaulichen, ohne unnötiges Rauschen hinzuzufügen.

Hinweise

Dieses Repository ist nicht als blindes schrittweises Kopieren eines Tutorials gedacht. Es ist als praktische Analyse des im Labor durchgeführten Arbeitsablaufs strukturiert, mit dem Ziel, die Werkzeuge, die Methodik und die Logik hinter jeder Phase des Exploit-Prozesses zu verstehen.

Tool herunterladen