
Stack-basierter Pufferüberlauf-Exploit für FreeFloat FTP Server, der Reverse Engineering, EIP-Kontrolle und Shellcode-Ausführung für Bildungsforschung demonstriert.
Dieses Repository dokumentiert die Entdeckung und Ausnutzung einer Stack-basierten Buffer-Overflow-Sicherheitslücke in der Anwendung FreeFloat FTP Server.
Die Sicherheitslücke befindet sich in der Verarbeitung des USER-Befehls, bei dem unsichere Speicheroperationen (strcpy) es einem Angreifer ermöglichen, den Stack zu überschreiben und die Kontrolle über den Ausführungsfluss zu erlangen.
Dieses Projekt demonstriert einen vollständigen Exploit-Workflow, vom Reverse Engineering bis zur beliebigen Codeausführung.
USERstrcpy ohne Grenzprüfung)Der Exploit-Prozess folgt diesen Schritten:
JMP ESP-BefehlsDas Endergebnis ist die erfolgreiche Ausführung von beliebigem Code im Kontext der anfälligen Anwendung.
.
├── 01-Environment/
│ └── environment.md
├── 02-Exploitation/
│ └── exploitation.md
├── Images/
│ └── exploit_01_...
└── README.md
👉 02-Exploitation/exploitation.md
Dieses Repository ist ausschließlich für Ausbildungs- und Forschungszwecke bestimmt.
Die hier demonstrierten Techniken sollten nur in kontrollierten Umgebungen und niemals gegen Systeme ohne entsprechende Autorisierung eingesetzt werden.
Jesús Gómez Sánchez