
Binary-Exploitation-Labor: Einrichtung der Umgebung und Schritt-für-Schritt-Anleitung zur Ausnutzung von CVE-2025-5548 mithilfe von Ghidra, Immunity Debugger und Python.
Dieses Repository bietet eine technische Analyse und eine Schritt-für-Schritt-Anleitung für den Proof-of-Concept zu CVE-2025-5548. Diese Forschung deckt den vollständigen Lebenszyklus der Schwachstelle ab – von der anfänglichen Inspektion der Binärdatei bis zur erfolgreichen Exploitation.
Dieses Repository dient ausschließlich Bildungszwecken. Die gesamte Forschung wurde in einer kontrollierten, isolierten Laborumgebung durchgeführt. Die unbefugte Anwendung dieser Techniken gegen Systeme ohne ausdrückliche Erlaubnis ist illegal und unethisch.
CVE-2025-5548 ist eine kritische Stack-basierte Pufferüberlauf-Schwachstelle, die im FreeFloat FTP Server identifiziert wurde (insbesondere bei der Verarbeitung der Befehle USER und PASS). Der Fehler tritt auf, weil die Anwendung die Länge der vom Benutzer bereitgestellten Eingabezeichenfolgen nicht ordnungsgemäß validiert, bevor sie in einen Stack-Puffer fester Größe kopiert werden.
Durch das Senden einer übermäßig langen Zeichenfolge an den lauschenden Dienst (Standardport 21) kann ein Angreifer den Extended Instruction Pointer (EIP) überschreiben, was beliebige Codeausführung oder einen vollständigen Denial of Service (DoS) ermöglicht.
Das Projekt ist in die folgenden Phasen unterteilt: