Bildungslabor, das einen Stack-basierten Pufferüberlauf (CVE-2025-5548) im FreeFloat FTP Server demonstriert. Behandelt die vollständige Exploit-Entwicklung: Schwachstellenanalyse, Debugging mit Immunity Debugger, Offset-Berechnung und RCE-Payload-Generierung.
CVE-2025-5548 ist eine Schwachstelle vom Typ Stack-Buffer-Overflow, die im FreeFloat FTP Server, einem veralteten FTP-Dienst für Windows-Systeme, identifiziert wurde. Der Fehler liegt im Handler des NOOP-Befehls, der keine Eingabelängenprüfung durchführt, bevor die Eingabe in einen Puffer fester Größe auf dem Stack kopiert wird. Dies ermöglicht es einem entfernten Angreifer ohne vorherige Authentifizierung, eine überdimensionierte Zeichenkette zu senden, die das EIP-Register überschreibt und den Ausführungsfluss auf beliebigen Code umleitet.
NOOPDieses Repository dokumentiert eine technische Laborübung zur Schwachstelle CVE-2025-5548 in einer kontrollierten Umgebung. Das Hauptziel war die Analyse des gesamten Bewertungszyklus: Identifizierung der anfälligen Komponente, Beobachtung der Reaktion des Dienstes auf ungültige Eingaben und Belegung der potenziellen Auswirkungen auf die Stabilität und Sicherheit des Systems mit Beweisen.
Die Übung wurde mit einem akademischen und defensiven Cybersicherheitsansatz durchgeführt. Die Nachvollziehbarkeit der Ergebnisse, die Qualität der technischen Dokumentation und die Definition von Maßnahmen zur Verringerung der Angriffsfläche wurden priorisiert.
Der Inhalt dieses Repositorys ist für Schulung, Forschung und Stärkung von Sicherheitskontrollen in autorisierten Umgebungen bestimmt. Es darf nicht außerhalb von Laboren oder auf Systemen Dritter ohne ausdrückliche Genehmigung des Eigentümers angewendet werden.

