
Sicherheitsforschung und technische Analyse von CVE-2025-5548, einer Pufferüberlauf-Schwachstelle, die den FreeFloat FTP Server 1.0 betrifft. Dieses Repository dokumentiert das Schwachstellenverhalten, die Angriffsfläche, kontrollierte Proof-of-Concept-Tests und defensive Erkenntnisse innerhalb einer strukturierten Forschungsumgebung für Cybersicherheitslernen und -analyse.
Sicherheitsforschung und technische Analyse von CVE-2025-5548, einer Pufferüberlauf-Schwachstelle, die FreeFloat FTP Server 1.0 betrifft.
Dieses Repository dokumentiert das Verhalten der Schwachstelle, die Angriffsflächenanalyse, kontrollierte Proof-of-Concept-Tests sowie defensive Beobachtungen in einer sicheren Laborumgebung.
CVE-2025-5548 ist eine Pufferüberlauf-Schwachstelle in FreeFloat FTP Server 1.0, die durch den Befehl NOOP ausgelöst wird.
Eine unzureichende Grenzprüfung benutzereingegebener Daten ermöglicht es einem Angreifer, eine überdimensionierte Nutzlast zu senden, die den Prozessspeicher des FTP-Dienstes beschädigen kann.
Da der Dienst netzwerkerreichbar ist und keine Authentifizierung erfordert, kann ein Exploit remote durchgeführt werden.
| Feld | Wert |
|---|
| Schwachstelle | Pufferüberlauf |
| Protokoll | FTP |
| Betroffene Software | FreeFloat FTP Server 1.0 |
| Angriffsvektor | Remote |
| Authentifizierung erforderlich | Nein |
| Benutzerinteraktion | Keine |
| Auslöser | Übergroßer NOOP-Befehl |
| CWE | CWE-120 Klassischer Pufferüberlauf |
Mögliche Folgen sind:
CVE-2025-5548/
├── poc/
│ └── crash_poc.py
├── docs/
│ ├── analysis.md
│ ├── notes.md
│ └── screenshots/
├── pcaps/
│ └── noop_overflow_capture.pcap
├── README.md
└── LICENSE