CVE-2025-5548 — Umgebung und Ausnutzung der Schwachstelle CVE-2025-5548 | Kitploit
javyan05/cve-2025-5548CVE-2025-5548
Umgebung und Ausnutzung der Schwachstelle CVE-2025-5548
2vor 5 Monaten
Entdecken Sie die meistgenutzten Tools unserer Community.
🧪 FreeFloat FTP Server Buffer Overflow Lab (CVE-2025-5548)

📌 Beschreibung
Dieses Labor zeigt, wie eine Stack Buffer Overflow-Schwachstelle im FreeFloat FTP Server ausgenutzt wird, die als CVE-2025-5548 identifiziert wurde.
Ziel ist es, den vollständigen Exploit-Prozess in anfälligen Windows-Anwendungen zu verstehen, einschließlich:
- Fuzzing des Dienstes
- Identifikation des Offsets in EIP
- Kontrolle des Ausführungsflusses
- Identifikation von bad characters
- Lokalisierung von JMP ESP-Instruktionen
- Generierung von Shellcode
- Entwicklung eines funktionsfähigen Exploits
Dieses Labor ist zu Bildungszwecken konzipiert, um klassische Exploitationstechniken im Arbeitsspeicher zu erlernen.
🎯 Ziele des Labors
Während dieses Labors lernst du:
Einen anfälligen Dienst zu analysierenEinen kontrollierten Absturz herbeizuführenDen genauen EIP-Offset zu findenDen Ausführungsfluss zu kontrollierenBad characters zu identifizierenGadgets im Speicher zu findenShellcode mit msfvenom zu generierenEinen Exploit in Python zu erstellen
🖥️ Laborumgebung
Das Labor wird in einer kontrollierten Umgebung mit den folgenden Werkzeugen durchgeführt:
Opfermaschine
- Windows 7 / Windows XP
- FreeFloat FTP Server
- Immunity Debugger
- Mona.py
Angreifermaschine
- Kali Linux
- Python 3
- Metasploit Framework
- Netcat
🧰 Verwendete Werkzeuge
- Immunity Debugger
- Mona.py
- Metasploit Framework
- msfvenom
- Python sockets
- Netcat
📂 Laborstruktur
FreeFloat-BOF-Lab/
│
├── exploit/
│ ├── fuzz.py
│ ├── offset.py
│ ├── badchars.py
│ └── exploit.py
│
├── methodology/
│ └── exploitation_methodology.md
│
├── screenshots/
│
└── README.md
🔬 Methodik
Die Exploitation folgt diesen Schritten:
- Fuzzing
- EIP-Offset finden
- EIP kontrollieren
- Bad characters identifizieren
- JMP ESP finden
- Shellcode generieren
- Exploit ausführen
Die vollständige Erklärung findest du hier:
methodology/exploitation_methodology.md
🚀 Ausführung des Exploits
Auf die reverse Verbindung lauschen:
📚 Gelernte Konzepte
- Stack Buffer Overflow
- Kontrolle des EIP-Registers
- Shellcode
- Bad Characters
- JMP ESP
- Debugging unter Windows
- Exploit-Entwicklung