Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/gumbita/cve-2025-5548-freefloat-ftp-walkthrough
SchwachstellenanalyseExploitationReverse EngineeringShellcodeDebuggerFuzzingPenetrationstestsLernen & BildungPayload-Entwicklung
Binary-Exploitation
Labs & Praxis
GitHubgumbita/cve-2025-5548-freefloat-ftp-walkthrough

cve-2025-5548-freefloat-ftp-walkthrough

Schritt-für-Schritt-Dokumentation der Analyse und kontrollierten Ausnutzung von CVE-2025-5548 im FreeFloat FTP Server 1.0, einschließlich Umgebungsvorbereitung, technischer Analyse, Entwicklung des Exploits und abschließender Validierung.

Repository anzeigen
3vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-5548 – FreeFloat FTP Server 1.0 Walkthrough

Repository, in dem wir Schritt für Schritt die Analyse und kontrollierte Ausnutzung der CVE-2025-5548 in FreeFloat FTP Server 1.0 innerhalb einer Laborumgebung dokumentieren.

In diesem Projekt beschränken wir uns nicht darauf, einen bereits vorbereiteten Exploit auszuführen. Unser Ziel ist es, einen vollständigen technischen Prozess zu erstellen und zu dokumentieren: Wir bereiten die Umgebung vor, reproduzieren den Fehler, analysieren die Schwachstelle, identifizieren die für die Ausnutzung erforderlichen Elemente und entwickeln schrittweise und begründet einen funktionalen Proof-of-Concept.

Ziel des Projekts

Mit diesem Repository möchten wir:

  • klar und strukturiert dokumentieren, wie wir die kontrollierte Ausnutzung der CVE-2025-5548 angehen;
  • eine reproduzierbare Arbeitsmethodik in einem Schwachstellenanalyse-Labor widerspiegeln;
  • jede Phase des Prozesses begründen, von der Vorbereitung der Umgebung bis zur abschließenden Validierung;
  • eine Dokumentation erstellen, die sowohl für die akademische Abgabe als auch für ein technisches Portfolio nützlich ist.

Umfang

In dieser Arbeit konzentrieren wir uns auf einen praktischen Fall basierend auf FreeFloat FTP Server 1.0, mit besonderem Augenmerk auf den schrittweisen Analyse- und Exploit-Prozess.

Der Projektumfang umfasst:

  • Vorbereitung der Laborumgebung;
  • Installation und Konfiguration der erforderlichen Werkzeuge;
  • Identifizierung und Untersuchung der Schwachstelle;
  • schrittweise Entwicklung des Exploit-Prozesses;
  • technische Validierung der Ergebnisse;
  • vollständige Dokumentation des durchgeführten Ablaufs.
  • Wir beabsichtigen nicht, diesen Fall als eine neuartige Schwachstelle oder als offensive Entwicklung für reale Umgebungen darzustellen. Wir betrachten ihn als eine kontrollierte technische Übung zu Ausbildungs- und professionellen Dokumentationszwecken.

    Kontext der Übung

    Diese Übung ist Teil einer Aktivität, die auf Schwachstellenanalyse und Exploitation ausgerichtet ist, bei der wir nicht nur zeigen müssen, dass wir einer Anleitung folgen können, sondern dass wir in der Lage sind, den Prozess zu verstehen, technische Entscheidungen zu begründen und dies professionell festzuhalten.

    Aus diesem Grund beschränkt sich dieses Repository nicht darauf, das Endergebnis zu zeigen. Es enthält auch die Überlegungen, die Zwischenüberprüfungen, die während des Labors gemachten Beobachtungen und die Schlussfolgerungen, die wir aus dem Fall ziehen.

    Referenz-Repository

    Zur Orientierung bei der Durchführung dieser Übung haben wir folgendes Basis-Repository als Referenz genommen, das als Unterstützung für den allgemeinen Laborablauf diente:

    • Referenz-Repository zu CVE-2025-5548

    Ausgehend von diesem Material reproduzieren wir in diesem Projekt den Fall in unserer eigenen Laborumgebung, validieren jede Phase mit eigenen Tests und dokumentieren den Prozess strukturiert, wobei wir eigene Nachweise, Beobachtungen und technische Entscheidungen einfließen lassen.

    Arbeitsansatz

    Für diese Übung verfolgen wir einen schrittweisen Ansatz. Zuerst bereiten wir die Umgebung vor. Dann überprüfen wir das verwundbare Verhalten der Anwendung und gehen von dort aus durch die verschiedenen typischen Phasen eines Exploit-Prozesses:

    1. Erkundung der Umgebung und der verwundbaren Anwendung;
    2. Reproduktion des Fehlers;
    3. Analyse des Überlaufs;
    4. Identifizierung des Offsets;
    5. Überprüfung der Kontrolle über den Ausführungsfluss;
    6. Analyse von Bad Characters;
    7. Lokalisierung nützlicher Adressen;
    8. Erstellung und Validierung des finalen Exploits.

    Auf diese Weise ist jeder Schritt mit dem nächsten verbunden und wir können technisch begründen, warum wir jede Überprüfung durchführen.

    Laborumgebung

    Dieses Repository dokumentiert eine kontrollierte Laborumgebung. Hier werden wir präzise die verwendeten Versionen, Werkzeuge und Konfigurationen auflisten.

    Basis der Umgebung

    • Betriebssystem des Labors: [noch zu ergänzen]
    • Verwundbare Anwendung: FreeFloat FTP Server 1.0
    • Für die Skripte verwendete Sprache: Python
    • Hilfswerkzeuge: [noch zu ergänzen]
    • Verwendeter Debugger: [noch zu ergänzen]

    Repository-Struktur

    Die Repository-Struktur ist so organisiert, dass Dokumentation, Skripte, Screenshots und technische Notizen getrennt sind:

    root@kitploit:~
    ├─ README.md
    ├─ docs/
    │  ├─ 01-introduccion-y-objetivo.md
    │  ├─ 02-entorno-de-laboratorio.md
    │  ├─ 03-instalacion-y-preparacion.md
    │  ├─ 04-analisis-de-la-vulnerabilidad.md
    │  ├─ 05-explotacion-paso-a-paso.md
    │  └─ 06-conclusiones.md
    ├─ images/
    │  ├─ crash_debugger.png
    │  ├─ ftp server.png
    │  ├─ funcion_relevante.png
    │  ├─ ghidra.png
    │  ├─ ida.png
    │  ├─ immunity debugger.png
    │  ├─ mona.png
    │  ├─ notepad++.png
    │  ├─ proceso_debugger.png
    │  ├─ pycharm.png
    │  ├─ strings_xrefs.png
    │  └─ visual studio code.png
    └─ scripts/
       ├─ 01Python3Connection.py
       ├─ 02Python3Fuzzing.py
       ├─ 03Python3EIPOffsetDiscovery.py
       ├─ 04Python3ControlEIP.py
       ├─ 05Python3FindBadChars.py
       └─ 06Python3JMPESP.py
    

    Repository-Inhalt

    docs/

    Hier bündeln wir die Hauptdokumentation des Projekts. Jede Datei behandelt eine bestimmte Phase des Labors, sodass der Ablauf geordnet und leicht nachvollziehbar ist.

    scripts/

    Hier befinden sich die Skripte, die wir während der Übung verwenden. Die Idee ist, sowohl die Entwicklung des Prozesses als auch die endgültige Version des Proof-of-Concept zu bewahren.

    images/

    Hier speichern wir die Screenshots des Labors: Installation, Konfiguration, verwundbares Verhalten, Debugger, Validierungen und Endergebnis.

    Methodik in diesem Projekt

    Im gesamten Repository dokumentieren wir eine praktische Methodik, die auf diesen Prinzipien basiert:

    • keinen nächsten Schritt ausführen, ohne den vorherigen zu validieren;
    • Nachweise für jede Phase festhalten;
    • jede Änderung in den Skripten technisch begründen;
    • Beobachtung, Analyse und Exploitation klar trennen;
    • die Arbeit innerhalb des Labors reproduzierbar halten.

    Dieser Ansatz ermöglicht es uns, eine Exploit-Übung in eine nützliche und überprüfbare technische Dokumentation zu verwandeln.

    Projektstatus

    Derzeit arbeiten wir an:

    • Vorbereitung der Umgebung;
    • anfängliche Organisation des Repositorys;
    • Verfassen der Basisdokumentation;
    • schrittweises Einfügen von Skripten, Screenshots und Validierungen.

    Verantwortungsvolle Nutzung und ethischer Rahmen

    Der gesamte Inhalt dieses Repositorys wird ausschließlich in einer kontrollierten Laborumgebung zu Ausbildungs-, akademischen und technischen Lernzwecken entwickelt und dokumentiert.

    Wir richten dieses Projekt nicht auf die Nutzung auf Systemen Dritter oder in nicht autorisierten Kontexten aus. Das Ziel ist es, die Schwachstelle zu untersuchen, ihre Ausnutzung in einem kontrollierten Szenario zu verstehen und den Prozess professionell zu dokumentieren.

    Nächste Schritte

    Die nächsten Schritte des Projekts sind:

    • Vervollständigung der detaillierten Beschreibung der Umgebung;
    • Dokumentation der Installation und Vorbereitung der Werkzeuge;
    • Aufzeichnung der technischen Analyse der Schwachstelle;
    • schrittweise Entwicklung und Validierung des Exploits;
    • Abschluss des Repositorys mit Schlussfolgerungen und Referenzen.

    Autorenschaft

    Repository entwickelt als technische Übung zur Schwachstellenanalyse und Exploitation, mit Schwerpunkt auf schrittweiser Dokumentation und Portfolio-Orientierung.

    Autorin: Àngels Gumbau Granero

    Tool herunterladen