Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-5548 — Stack-basierter Pufferüberlauf-Exploit für FreeFloat FTP Server, der Reverse Engineering, EIP-Kontrolle und Shellcode-Ausführung für Bildungsforschung demonstriert. | Kitploit
Tools/GitHubGitHub/jgs-developer/cve-2025-5548
SchwachstellenanalyseExploitationReverse EngineeringShellcodeFuzzingLernen & BildungPayload-EntwicklungBinary-Exploitation
GitHubjgs-developer/cve-2025-5548

CVE-2025-5548

Stack-basierter Pufferüberlauf-Exploit für FreeFloat FTP Server, der Reverse Engineering, EIP-Kontrolle und Shellcode-Ausführung für Bildungsforschung demonstriert.

Repository anzeigen
1vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🛡️ # CVE-2025-5548 – Exploit für Buffer Overflow im FreeFloat FTP-Server

📌 Übersicht

Dieses Repository dokumentiert die Entdeckung und Ausnutzung einer Stack-basierten Buffer-Overflow-Sicherheitslücke in der Anwendung FreeFloat FTP Server.

Die Sicherheitslücke befindet sich in der Verarbeitung des USER-Befehls, bei dem unsichere Speicheroperationen (strcpy) es einem Angreifer ermöglichen, den Stack zu überschreiben und die Kontrolle über den Ausführungsfluss zu erlangen.

Dieses Projekt demonstriert einen vollständigen Exploit-Workflow, vom Reverse Engineering bis zur beliebigen Codeausführung.


🎯 Details zur Sicherheitslücke

  • Zielsoftware: FreeFloat FTP Server (Win32)
  • Art der Sicherheitslücke: Stack-basierter Buffer Overflow
  • Angriffsvektor: FTP-Befehl USER
  • Auswirkung: Remote-Code-Ausführung (RCE)
  • Ursache: Unsichere Speicherverwaltung (strcpy ohne Grenzprüfung)

🧠 Zusammenfassung der Exploitation

Der Exploit-Prozess folgt diesen Schritten:

  1. Reverse Engineering der Binärdatei
  2. Identifizierung der anfälligen Funktion
  3. Fuzzing, um einen Absturz auszulösen
  4. Kontrolle über den Instruction Pointer (EIP)
  5. Offset-Berechnung mit zyklischen Mustern
  6. Identifizierung von Bad Characters
  7. Entdeckung eines JMP ESP-Befehls
  8. Erstellung und Ausführung des Payloads
  9. Shellcode-Ausführung

Das Endergebnis ist die erfolgreiche Ausführung von beliebigem Code im Kontext der anfälligen Anwendung.


📂 Repository-Struktur

root@kitploit:~
.
├── 01-Environment/
│   └── environment.md
├── 02-Exploitation/
│   └── exploitation.md
├── Images/
│   └── exploit_01_...
└── README.md

🛠️ Verwendete Werkzeuge

  • Immunity Debugger
  • Mona.py
  • IDA Free
  • Python 3
  • FreeFloat FTP Server

🚀 Erste Schritte

  1. Starten Sie den anfälligen FTP-Server
  2. Hängen Sie Immunity Debugger an den Prozess an
  3. Folgen Sie den Exploit-Schritten in:

👉 02-Exploitation/exploitation.md


⚠️ Haftungsausschluss

Dieses Repository ist ausschließlich für Ausbildungs- und Forschungszwecke bestimmt.

Die hier demonstrierten Techniken sollten nur in kontrollierten Umgebungen und niemals gegen Systeme ohne entsprechende Autorisierung eingesetzt werden.


👨‍💻 Autor

Jesús Gómez Sánchez

Tool herunterladen