End-to-end exploitation lab for CVE-2025-5548 (FreeFloat FTP Server stack buffer overflow). Includes static analysis with IDA/Ghidra, binary fuzzing, payload engineering, and reverse shell pivot on Windows 11.
This repository documents a professional-grade cybersecurity research project focused on CVE-2025-5548: a Stack-based Buffer Overflow vulnerability in FreeFloat FTP Server 1.0.
The goal is to demonstrate a rigorous analytical methodology, transitioning from a hardened Windows 11 (build 26200.6584) research environment to a functional, end-to-end Proof of Concept (PoC).
The research is divided into two distinctive high-level modules:
Detailed deployment of the laboratory stack.
The technical path to memory corruption.
strcpy) in the binary.This project is for educational and ethical security testing purposes only. Unauthorized access to computer systems is illegal. The author is not responsible for any misuse of the information or code provided in this repository.
Este repositorio documenta un proyecto de investigación de ciberseguridad centrado en la CVE-2025-5548: una vulnerabilidad de Desbordamiento de Buffer (Stack-based) en el servidor FreeFloat FTP 1.0.
El objetivo es demostrar una metodología analítica rigurosa, desde la construcción de un entorno de investigación en Windows 11 hasta la ejecución de una Prueba de Concepto (PoC) funcional completa.
La investigación se divide en dos módulos principales de alto nivel:
Despliegue detallado del stack tecnológico del laboratorio.
El camino técnico hacia la corrupción de memoria.
strcpy) en el binario.Este proyecto tiene fines educativos y de pruebas de seguridad éticas únicamente. El acceso no autorizado a sistemas informáticos es ilegal. El autor no se hace responsable del mal uso de la información o código proporcionado en este repositorio.