Technische Analyse, Vorbereitung der Laborumgebung und Entwicklung eines Exploits (RCE) für die Schwachstelle CVE-2025-5548 im FreeFloat FTP-Server.
Willkommen in meinem Repository für Exploit-Forschung und -Entwicklung. Dieses Projekt dokumentiert die vollständige technische Analyse, die Vorbereitung der Umgebung und die schrittweise Ausnutzung der Sicherheitslücke CVE-2025-5548 (Stack-basierter Pufferüberlauf) im FreeFloat FTP Server.
🌱 Persönliche Anmerkung: Dieses Projekt stellt mein erstes Mal dar, bei dem ich Binärdateien von Grund auf exploitiere. Ich habe beschlossen, diesen gesamten Prozess sorgfältig zu verfassen und zu dokumentieren, mit einem doppelten Zweck: einerseits, dass es als meine eigene Wissensbasis und Notizen für die Zukunft dient; und andererseits, um denen zu helfen, die wie ich gerade erst in die Welt des Exploit Development und der Reverse Engineering einsteigen. Ich hoffe, dass diese Reise „vom Fehler zum Exploit“ euch als Leitfaden dient.
🎓 Akademischer und beruflicher Kontext: Dieses Repository wurde als angewandtes Forschungsprojekt und praktischer Nachweis für den Masterstudiengang Cybersicherheit (Modul 6: Schwachstellen und Ausnutzung) entwickelt. Ziel ist es, meine analytischen, methodischen und technischen Fähigkeiten im Umgang mit realen Sicherheitslücken transparent und strukturiert zu demonstrieren und damit einen aktiven Teil meines professionellen Portfolios zu bilden.
Dieses Repository ist in vier Hauptabschnitte unterteilt, die von der Theorie und Umgebungskonfiguration bis zum technischen Exploit-Prozess dokumentieren:
01. Grundlagen Dieser Abschnitt dokumentiert die wesentlichen theoretischen Grundlagen, die zum internen Verständnis der analysierten Sicherheitslücke erforderlich sind. Es werden kritische Konzepte der Architektur und Speicherkorruption behandelt, wie , das Verhalten des Stapels und die Manipulation des EIP-Registers.
02. Laborumgebung In diesem Abschnitt wird die für das Studium und die sichere, kontrollierte Durchführung der Ausnutzung konzipierte Testumgebung detailliert beschrieben. Dazu gehört die technische Begründung jeder verwendeten Anwendung sowie die Anleitungen zum Herunterladen, Installieren und Konfigurieren der Analysetools.
03. Ausnutzung CVE-2025-5548 (FreeFloat FTP Server) Fortlaufende Dokumentation des technischen Ausnutzungsprozesses. Es wird analytisch und Schritt für Schritt die Entdeckung des Fehlers in der Binärdatei und die Entwicklung der erstellten Skripte bis zur erfolgreichen Kompromittierung des anfälligen Servers dargelegt.
04. Spickzettel Repository mit Hilfsressourcen und Kurzreferenzanleitungen (mit Schwerpunkt auf der Verwendung der Mona.py-Erweiterung zur Automatisierung von Ausnutzungsaufgaben). Dieser Abschnitt ist als eine erweiterbare Wissensdatenbank konzipiert, die zukünftige wichtige Befehle und technische Werkzeuge aufnehmen soll.