
Documented technical analysis and controlled exploitation of CVE-2025-5548 in FreeFloat FTP Server, covering lab setup, static/dynamic binary analysis, vulnerability localization, and exploit validation for educational purposes.
Este trabajo documenta el proceso completo de análisis técnico y explotación controlada de la vulnerabilidad CVE-2025-5548 sobre el software FreeFloat FTP Server, dentro de un entorno de laboratorio diseñado con fines exclusivamente formativos, de investigación y de comprensión del comportamiento interno del binario vulnerable.
El objetivo principal de este proyecto es estudiar de forma ordenada y comprensible el ciclo completo de análisis de una vulnerabilidad, desde la preparación del entorno hasta la validación práctica de su explotación.
De manera más concreta, este trabajo busca:
La finalidad no es únicamente demostrar que existe una vulnerabilidad, sino entender por qué se produce, cómo puede localizarse y de qué manera puede aprovecharse dentro de un laboratorio controlado.
Este repositorio se ha organizado siguiendo una secuencia lógica de trabajo, de forma que cada fase sirva de apoyo a la siguiente.
Primero se define y prepara el entorno de laboratorio donde se ejecutará el servicio vulnerable. Posteriormente, se realiza una fase de análisis orientada a comprender el binario y a localizar la función implicada en el fallo. Finalmente, se desarrolla la fase de explotación, en la que se valida el comportamiento vulnerable y se demuestra su impacto práctico.
De este modo, el proyecto no se limita a mostrar un resultado final, sino que refleja todo el razonamiento técnico seguido desde el inicio hasta la explotación.
El contenido del trabajo se encuentra dividido en dos bloques principales: la parte visual de apoyo y la parte documental.
ImagesEsta carpeta contiene las imágenes utilizadas a lo largo de todo el trabajo para apoyar visualmente cada una de las fases del proceso. Su organización queda planteada de la siguiente manera:
Images/
├── analysis/
├── environment/
└── explotation/
Cada subcarpeta agrupa las capturas e ilustraciones correspondientes a una fase concreta:
environment/: imágenes relacionadas con la preparación del laboratorio y la configuración inicial del entorno.
analysis/: capturas del análisis estático y dinámico del binario, uso de herramientas y localización de la función vulnerable.
explotation/: imágenes asociadas a la fase de explotación, pruebas realizadas y validación del fallo.
LaboratoryEsta carpeta reúne la documentación principal del proyecto en formato Markdown. En ella se describe, paso a paso, el desarrollo técnico del trabajo:
Laboratory/
├── environment.md
├── analysis.md
└── explotation.md
El contenido de cada documento es el siguiente:
environment.md: describe la creación del entorno de laboratorio.
analysis.md: desarrolla la fase de análisis.
explotation.md: documenta el proceso de explotación.
Además del componente técnico, este repositorio tiene una finalidad claramente documental. Por ello, se ha buscado mantener una organización limpia, una redacción progresiva y una separación clara entre imágenes y explicación técnica.
La idea es que cualquier persona que consulte el trabajo pueda seguir el proceso completo de forma ordenada, entendiendo no solo qué se hizo, sino también por qué se hizo en ese orden y con qué objetivo.
Todas las pruebas, análisis y procedimientos descritos en este repositorio han sido planteados dentro de un entorno de laboratorio controlado y con fines exclusivamente educativos. El contenido se presenta con el objetivo de estudiar técnicamente la vulnerabilidad, comprender su funcionamiento y documentar el proceso de análisis y explotación de forma responsable.