Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-5548 — Umgebung und Ausnutzung der Schwachstelle CVE-2025-5548 | Kitploit
Tools/GitHubGitHub/javyan05/cve-2025-5548
ExploitationShellcodeDebuggerFuzzingPenetrationstestsLernen & BildungPayload-EntwicklungBinary-ExploitationLabs & Praxis
GitHubjavyan05/cve-2025-5548

CVE-2025-5548

Umgebung und Ausnutzung der Schwachstelle CVE-2025-5548

2vor 5 MonatenNoch nicht geprüft
Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🧪 FreeFloat FTP Server Buffer Overflow Lab (CVE-2025-5548)

Security Platform Language Difficulty


📌 Beschreibung

Dieses Labor zeigt, wie eine Stack Buffer Overflow-Schwachstelle im FreeFloat FTP Server ausgenutzt wird, die als CVE-2025-5548 identifiziert wurde.

Ziel ist es, den vollständigen Exploit-Prozess in anfälligen Windows-Anwendungen zu verstehen, einschließlich:

  • Fuzzing des Dienstes
  • Identifikation des Offsets in EIP
  • Kontrolle des Ausführungsflusses
  • Identifikation von bad characters
  • Lokalisierung von JMP ESP-Instruktionen
  • Generierung von Shellcode
  • Entwicklung eines funktionsfähigen Exploits

Dieses Labor ist zu Bildungszwecken konzipiert, um klassische Exploitationstechniken im Arbeitsspeicher zu erlernen.


🎯 Ziele des Labors

Während dieses Labors lernst du:

Tool herunterladen
  • Einen anfälligen Dienst zu analysieren
  • Einen kontrollierten Absturz herbeizuführen
  • Den genauen EIP-Offset zu finden
  • Den Ausführungsfluss zu kontrollieren
  • Bad characters zu identifizieren
  • Gadgets im Speicher zu finden
  • Shellcode mit msfvenom zu generieren
  • Einen Exploit in Python zu erstellen

  • 🖥️ Laborumgebung

    Das Labor wird in einer kontrollierten Umgebung mit den folgenden Werkzeugen durchgeführt:

    Opfermaschine

    • Windows 7 / Windows XP
    • FreeFloat FTP Server
    • Immunity Debugger
    • Mona.py

    Angreifermaschine

    • Kali Linux
    • Python 3
    • Metasploit Framework
    • Netcat

    🧰 Verwendete Werkzeuge

    • Immunity Debugger
    • Mona.py
    • Metasploit Framework
    • msfvenom
    • Python sockets
    • Netcat

    📂 Laborstruktur

    root@kitploit:~
    FreeFloat-BOF-Lab/
    │
    ├── exploit/
    │   ├── fuzz.py
    │   ├── offset.py
    │   ├── badchars.py
    │   └── exploit.py
    │
    ├── methodology/
    │   └── exploitation_methodology.md
    │
    ├── screenshots/
    │
    └── README.md
    

    🔬 Methodik

    Die Exploitation folgt diesen Schritten:

    1. Fuzzing
    2. EIP-Offset finden
    3. EIP kontrollieren
    4. Bad characters identifizieren
    5. JMP ESP finden
    6. Shellcode generieren
    7. Exploit ausführen

    Die vollständige Erklärung findest du hier:

    root@kitploit:~
    methodology/exploitation_methodology.md
    

    🚀 Ausführung des Exploits

    Auf die reverse Verbindung lauschen:

    root@kitploit:~
    nc -lvnp 443
    

    Den Exploit ausführen:

    root@kitploit:~
    python exploit.py
    

    📚 Gelernte Konzepte

    • Stack Buffer Overflow
    • Kontrolle des EIP-Registers
    • Shellcode
    • Bad Characters
    • JMP ESP
    • Debugging unter Windows
    • Exploit-Entwicklung