Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-5548 — Binary-Exploitation-Labor: Einrichtung der Umgebung und Schritt-für-Schritt-Anleitung zur Ausnutzung von CVE-2025-5548 mithilfe von Ghidra, Immunity Debugger und Python. | Kitploit
Tools/GitHubGitHub/raulsineiro/cve-2025-5548
SchwachstellenanalyseExploitationReverse EngineeringDebuggerFuzzingPenetrationstestsLernen & BildungPayload-EntwicklungBinary-Exploitation
GitHubraulsineiro/cve-2025-5548

CVE-2025-5548

Binary-Exploitation-Labor: Einrichtung der Umgebung und Schritt-für-Schritt-Anleitung zur Ausnutzung von CVE-2025-5548 mithilfe von Ghidra, Immunity Debugger und Python.

vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

⚡ CVE-2025-5548: Schwachstellenforschung & Exploitation

Dieses Repository bietet eine technische Analyse und eine Schritt-für-Schritt-Anleitung für den Proof-of-Concept zu CVE-2025-5548. Diese Forschung deckt den vollständigen Lebenszyklus der Schwachstelle ab – von der anfänglichen Inspektion der Binärdatei bis zur erfolgreichen Exploitation.

⚠️ Rechtlicher & ethischer Haftungsausschluss

Dieses Repository dient ausschließlich Bildungszwecken. Die gesamte Forschung wurde in einer kontrollierten, isolierten Laborumgebung durchgeführt. Die unbefugte Anwendung dieser Techniken gegen Systeme ohne ausdrückliche Erlaubnis ist illegal und unethisch.


🔍 Schwachstellenübersicht

CVE-2025-5548 ist eine kritische Stack-basierte Pufferüberlauf-Schwachstelle, die im FreeFloat FTP Server identifiziert wurde (insbesondere bei der Verarbeitung der Befehle USER und PASS). Der Fehler tritt auf, weil die Anwendung die Länge der vom Benutzer bereitgestellten Eingabezeichenfolgen nicht ordnungsgemäß validiert, bevor sie in einen Stack-Puffer fester Größe kopiert werden.

Durch das Senden einer übermäßig langen Zeichenfolge an den lauschenden Dienst (Standardport 21) kann ein Angreifer den Extended Instruction Pointer (EIP) überschreiben, was beliebige Codeausführung oder einen vollständigen Denial of Service (DoS) ermöglicht.

Umfang & Auswirkungen

  • Zielsoftware: FreeFloat FTP Server.
  • Schwachstellentyp: Speicherkorruption (Stack-basierter Pufferüberlauf).
  • Auswirkung: Remote Code Execution (RCE).
  • Angriffsvektor: Netzwerkbasiert (Remote).
  • Forschungskontext: In diesem Labor verwenden wir Vulnserver als vorbereitende Trainingsumgebung, um die Overflow-Techniken zu beherrschen, die anschließend eingesetzt werden, um diese spezifische CVE in der FreeFloat-Umgebung auszunutzen.

📂 Labordokumentation

Das Projekt ist in die folgenden Phasen unterteilt:

  • Environment: Setup-Anleitung für die Analyse-Workstation und die erforderliche Toolchain für die Binary Exploitation.
  • Exploitation: Detaillierte Schritt-für-Schritt-Anleitung für die Binäranalyse, das Fuzzing und die Entwicklung des Proof-of-Concept (PoC).
Tool herunterladen