Schritt-für-Schritt-Dokumentation der Analyse und kontrollierten Ausnutzung von CVE-2025-5548 im FreeFloat FTP Server 1.0, einschließlich Umgebungsvorbereitung, technischer Analyse, Entwicklung des Exploits und abschließender Validierung.
Repository, in dem wir Schritt für Schritt die Analyse und kontrollierte Ausnutzung der CVE-2025-5548 in FreeFloat FTP Server 1.0 innerhalb einer Laborumgebung dokumentieren.
In diesem Projekt beschränken wir uns nicht darauf, einen bereits vorbereiteten Exploit auszuführen. Unser Ziel ist es, einen vollständigen technischen Prozess zu erstellen und zu dokumentieren: Wir bereiten die Umgebung vor, reproduzieren den Fehler, analysieren die Schwachstelle, identifizieren die für die Ausnutzung erforderlichen Elemente und entwickeln schrittweise und begründet einen funktionalen Proof-of-Concept.
Mit diesem Repository möchten wir:
In dieser Arbeit konzentrieren wir uns auf einen praktischen Fall basierend auf FreeFloat FTP Server 1.0, mit besonderem Augenmerk auf den schrittweisen Analyse- und Exploit-Prozess.
Der Projektumfang umfasst:
Wir beabsichtigen nicht, diesen Fall als eine neuartige Schwachstelle oder als offensive Entwicklung für reale Umgebungen darzustellen. Wir betrachten ihn als eine kontrollierte technische Übung zu Ausbildungs- und professionellen Dokumentationszwecken.
Diese Übung ist Teil einer Aktivität, die auf Schwachstellenanalyse und Exploitation ausgerichtet ist, bei der wir nicht nur zeigen müssen, dass wir einer Anleitung folgen können, sondern dass wir in der Lage sind, den Prozess zu verstehen, technische Entscheidungen zu begründen und dies professionell festzuhalten.
Aus diesem Grund beschränkt sich dieses Repository nicht darauf, das Endergebnis zu zeigen. Es enthält auch die Überlegungen, die Zwischenüberprüfungen, die während des Labors gemachten Beobachtungen und die Schlussfolgerungen, die wir aus dem Fall ziehen.
Zur Orientierung bei der Durchführung dieser Übung haben wir folgendes Basis-Repository als Referenz genommen, das als Unterstützung für den allgemeinen Laborablauf diente:
Ausgehend von diesem Material reproduzieren wir in diesem Projekt den Fall in unserer eigenen Laborumgebung, validieren jede Phase mit eigenen Tests und dokumentieren den Prozess strukturiert, wobei wir eigene Nachweise, Beobachtungen und technische Entscheidungen einfließen lassen.
Für diese Übung verfolgen wir einen schrittweisen Ansatz. Zuerst bereiten wir die Umgebung vor. Dann überprüfen wir das verwundbare Verhalten der Anwendung und gehen von dort aus durch die verschiedenen typischen Phasen eines Exploit-Prozesses:
Auf diese Weise ist jeder Schritt mit dem nächsten verbunden und wir können technisch begründen, warum wir jede Überprüfung durchführen.
Dieses Repository dokumentiert eine kontrollierte Laborumgebung. Hier werden wir präzise die verwendeten Versionen, Werkzeuge und Konfigurationen auflisten.
Die Repository-Struktur ist so organisiert, dass Dokumentation, Skripte, Screenshots und technische Notizen getrennt sind:
├─ README.md
├─ docs/
│ ├─ 01-introduccion-y-objetivo.md
│ ├─ 02-entorno-de-laboratorio.md
│ ├─ 03-instalacion-y-preparacion.md
│ ├─ 04-analisis-de-la-vulnerabilidad.md
│ ├─ 05-explotacion-paso-a-paso.md
│ └─ 06-conclusiones.md
├─ images/
│ ├─ crash_debugger.png
│ ├─ ftp server.png
│ ├─ funcion_relevante.png
│ ├─ ghidra.png
│ ├─ ida.png
│ ├─ immunity debugger.png
│ ├─ mona.png
│ ├─ notepad++.png
│ ├─ proceso_debugger.png
│ ├─ pycharm.png
│ ├─ strings_xrefs.png
│ └─ visual studio code.png
└─ scripts/
├─ 01Python3Connection.py
├─ 02Python3Fuzzing.py
├─ 03Python3EIPOffsetDiscovery.py
├─ 04Python3ControlEIP.py
├─ 05Python3FindBadChars.py
└─ 06Python3JMPESP.py
docs/Hier bündeln wir die Hauptdokumentation des Projekts. Jede Datei behandelt eine bestimmte Phase des Labors, sodass der Ablauf geordnet und leicht nachvollziehbar ist.
scripts/Hier befinden sich die Skripte, die wir während der Übung verwenden. Die Idee ist, sowohl die Entwicklung des Prozesses als auch die endgültige Version des Proof-of-Concept zu bewahren.
images/Hier speichern wir die Screenshots des Labors: Installation, Konfiguration, verwundbares Verhalten, Debugger, Validierungen und Endergebnis.
Im gesamten Repository dokumentieren wir eine praktische Methodik, die auf diesen Prinzipien basiert:
Dieser Ansatz ermöglicht es uns, eine Exploit-Übung in eine nützliche und überprüfbare technische Dokumentation zu verwandeln.
Derzeit arbeiten wir an:
Der gesamte Inhalt dieses Repositorys wird ausschließlich in einer kontrollierten Laborumgebung zu Ausbildungs-, akademischen und technischen Lernzwecken entwickelt und dokumentiert.
Wir richten dieses Projekt nicht auf die Nutzung auf Systemen Dritter oder in nicht autorisierten Kontexten aus. Das Ziel ist es, die Schwachstelle zu untersuchen, ihre Ausnutzung in einem kontrollierten Szenario zu verstehen und den Prozess professionell zu dokumentieren.
Die nächsten Schritte des Projekts sind:
Repository entwickelt als technische Übung zur Schwachstellenanalyse und Exploitation, mit Schwerpunkt auf schrittweiser Dokumentation und Portfolio-Orientierung.
Autorin: Àngels Gumbau Granero