Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-5548 — Investigación de seguridad y reproducción de CVE-2025-5548: Un desbordamiento de búfer basado en pila en FreeFloat FTP Server 1.0. Incluye análisis binario, replicación de fallos y configuración del entorno para la investigación de vulnerabilidades. | Kitploit
Herramientas/GitHubGitHub/alberto-galindo/cve-2025-5548
Análisis EstáticoAnálisis de VulnerabilidadesExplotaciónIngeniería InversaShellcodeDepuradoresFuzzingPruebas de PenetraciónAprendizaje y Educación
Desarrollo de Payloads
Explotación de Binarios
GitHubalberto-galindo/cve-2025-5548

CVE-2025-5548

Investigación de seguridad y reproducción de CVE-2025-5548: Un desbordamiento de búfer basado en pila en FreeFloat FTP Server 1.0. Incluye análisis binario, replicación de fallos y configuración del entorno para la investigación de vulnerabilidades.

Ver Repositorio
4hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🐞 CVE-2025-5548: Desbordamiento de búfer de FreeFloat FTP Server 1.0

Status Exploit Platform

Investigación profesional y desarrollo de exploits para un desbordamiento de búfer clásico basado en pila en FreeFloat FTP Server 1.0. Este laboratorio demuestra la transición desde la ingeniería inversa binaria hasta un RCE completamente funcional.


📖 Resumen Ejecutivo

Este repositorio documenta el análisis y la explotación de CVE-2025-5548. Aunque los sistemas modernos cuentan con protecciones avanzadas, el análisis de software heredado como FreeFloat FTP sigue siendo un pilar fundamental para los investigadores de vulnerabilidades.

La investigación sigue los principios discutidos en la charla "El Camino que Conduce a tu Primer CVE", enfatizando que la ingeniería inversa de aplicaciones de escritorio antiguas es el punto de entrada más realista para principiantes en el campo.


🔁 Flujo de trabajo de explotación

[Fuzzing] ──► [EIP Control] ──► [Bad Char Analysis] ──► [JMP ESP Gadget] ──► [RCE]

  1. Identificar – Fuzzing del comando NOOP para provocar una corrupción de memoria.
  2. Controlar – Sobrescritura del Extended Instruction Pointer (EIP) en el offset 246.
  3. Evitar – Identificación y filtrado de "Bad Characters" (\x00\x0a\x0d) que rompen el payload.
  4. Ejecutar – Uso de un gadget JMP ESP para redirigir la ejecución a un shellcode personalizado de Metasploit.

🖥️ Arquitectura del laboratorio

ComponenteSO / VersiónRol
Servidor objetivoWindows 10/11 (VM)FreeFloat FTP Server 1.0
Máquina atacanteKali Linux / WindowsEntrega de exploit (Python 3)
DepuradorImmunity DebuggerAnálisis dinámico y Mona.py
DesensambladorIDA Pro 8.4Análisis estático e ingeniería inversa

Nota: Todas las pruebas se realizaron en un segmento de red aislado solo host.


🧰 Stack técnico

CategoríaHerramientas
Ingeniería inversaIDA Pro, Immunity Debugger
ExplotaciónPython 3 (Socket), Mona.py, Metasploit (msfvenom)
MetodologíaStack-based Buffer Overflow
ReferenciaTheMalwareGuardian - CVE-2025-5548

📂 Estructura del proyecto

DirectorioContenidoEstado
01-EnvironmentInstrucciones de configuración para el laboratorio y el depurador.✅ Listo
02-ExploitationMetodología principal: Desarrollo de exploits paso a paso.✅ Listo
ExploitsConjunto completo de scripts de Python (desde Fuzzing hasta Shellcode).✅ Listo
03-ImagesDocumentación de crashes, offsets y gadgets.✅ Listo

⚠️ Análisis de causa raíz

La vulnerabilidad existe porque el servidor procesa comandos utilizando funciones C inseguras (como strcpy) sin una validación de longitud adecuada.

root@kitploit:~
// Simplified representation of the vulnerable handler
char buffer[256];
strcpy(buffer, user_input); // No bounds checking

Cuando se envía una cadena larga a través del comando NOOP, desborda el búfer local de la pila, sobrescribiendo eventualmente la dirección de retorno guardada. Al controlar esta dirección, podemos redirigir la CPU para ejecutar nuestras propias instrucciones.


🤝 Agradecimientos

Agradecimientos especiales a TheMalwareGuardian por su investigación sobre vulnerabilidades heredadas y su enfoque educativo en la investigación de vulnerabilidades.

  • Investigación original: Repositorio CVE-2025-5548
  • Trabajo relacionado: CVE-2025-70330 - Reversing para principiantes
Descargar herramienta