Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-5548 — Umgebung und Ausnutzung der Schwachstelle CVE-2025-5548 | Kitploit
Tools/GitHubGitHub/javyan05/cve-2025-5548
ExploitationShellcodeDebuggerFuzzingPenetrationstestsLernen & BildungPayload-EntwicklungBinary-ExploitationLabs & Praxis
GitHubjavyan05/cve-2025-5548

CVE-2025-5548

Umgebung und Ausnutzung der Schwachstelle CVE-2025-5548

15vor 6 MonatenNoch nicht geprüft
Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🧪 FreeFloat FTP Server Buffer Overflow Lab (CVE-2025-5548)

Security Platform Language Difficulty


📌 Beschreibung

Dieses Labor zeigt, wie eine Stack Buffer Overflow-Schwachstelle im FreeFloat FTP Server ausgenutzt wird, die als CVE-2025-5548 identifiziert wurde.

Ziel ist es, den vollständigen Exploit-Prozess in anfälligen Windows-Anwendungen zu verstehen, einschließlich:

  • Fuzzing des Dienstes
  • Identifikation des Offsets in EIP
  • Kontrolle des Ausführungsflusses
  • Identifikation von bad characters
  • Lokalisierung von JMP ESP-Instruktionen
  • Generierung von Shellcode
  • Entwicklung eines funktionsfähigen Exploits

Dieses Labor ist zu Bildungszwecken konzipiert, um klassische Exploitationstechniken im Arbeitsspeicher zu erlernen.


🎯 Ziele des Labors

Während dieses Labors lernst du:

  • Einen anfälligen Dienst zu analysieren
  • Einen kontrollierten Absturz herbeizuführen
  • Den genauen EIP-Offset zu finden
  • Den Ausführungsfluss zu kontrollieren
  • Bad characters zu identifizieren
  • Gadgets im Speicher zu finden
  • Shellcode mit msfvenom zu generieren
  • Einen Exploit in Python zu erstellen

🖥️ Laborumgebung

Das Labor wird in einer kontrollierten Umgebung mit den folgenden Werkzeugen durchgeführt:

Opfermaschine

  • Windows 7 / Windows XP
  • FreeFloat FTP Server
  • Immunity Debugger
  • Mona.py

Angreifermaschine

  • Kali Linux
  • Python 3
  • Metasploit Framework
  • Netcat

🧰 Verwendete Werkzeuge

  • Immunity Debugger
  • Mona.py
  • Metasploit Framework
  • msfvenom
  • Python sockets
  • Netcat

📂 Laborstruktur

FreeFloat-BOF-Lab/
│
├── exploit/
│   ├── fuzz.py
│   ├── offset.py
│   ├── badchars.py
│   └── exploit.py
│
├── methodology/
│   └── exploitation_methodology.md
│
├── screenshots/
│
└── README.md

🔬 Methodik

Die Exploitation folgt diesen Schritten:

  1. Fuzzing
  2. EIP-Offset finden
  3. EIP kontrollieren
  4. Bad characters identifizieren
  5. JMP ESP finden
  6. Shellcode generieren
  7. Exploit ausführen

Die vollständige Erklärung findest du hier:

methodology/exploitation_methodology.md

🚀 Ausführung des Exploits

Auf die reverse Verbindung lauschen:

nc -lvnp 443

Den Exploit ausführen:

python exploit.py

📚 Gelernte Konzepte

  • Stack Buffer Overflow
  • Kontrolle des EIP-Registers
  • Shellcode
  • Bad Characters
  • JMP ESP
  • Debugging unter Windows
  • Exploit-Entwicklung

Tool herunterladen