
Bildungs-Repository, das den vollständigen Ausnutzungslebenszyklus eines Stack-Pufferüberlaufs im FreeFloat FTP Server 1.0 dokumentiert, einschließlich Fuzzing, EIP-Kontrolle, Analyse ungültiger Zeichen und Shellcode-Injektion zur Erzielung von Remote-Codeausführung.
Pufferüberlauf im FreeFloat FTP Server 1.0

Dieses Repository enthält die Dokumentation und die praktische Entwicklung eines Cybersicherheitsprojekts, das sich auf Reverse Engineering und die Ausnutzung von Speicherfehlern auf Ebene des Stacks (Stack Buffer Overflow) in 32-Bit-Windows-Umgebungen konzentriert.
Das Ziel dieses Projekts ist es, die Software Freefloat FTP Server v1.00 zu auditieren, zu analysieren und erfolgreich auszunutzen, da bekannt ist, dass ihr moderne Sicherheitsmaßnahmen (wie ASLR oder DEP) fehlen. In diesem Repository wird der gesamte Lebenszyklus des Angriffs dokumentiert: von der Einrichtung der Laborumgebung mit professionellen Werkzeugen über die Schwachstellenerkennung (Fuzzing) bis hin zur Übernahme des Programmablaufs, um eine Remote-Konsole (Reverse Shell) zu erhalten.
Das Projekt ist in zwei Hauptphasen unterteilt, jeweils mit eigener detaillierter Dokumentation und den entsprechenden Skripten:
Um eine erfolgreiche Ausnutzung zu erreichen, wurden die folgenden methodischen Phasen befolgt:
JMP ESP).