Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-5548 — Laboratorio estructurado para explotación controlada de CVE-2025-5548 (FreeFloat FTP Server). Incluye configuración del entorno, fuzzing, control de EIP, detección de badchars, redirección JMP ESP y entrega final de shellcode mediante scripts en Python. | Kitploit
Herramientas/GitHubGitHub/diego57709/cve-2025-5548
Análisis de VulnerabilidadesExplotaciónIngeniería InversaShellcodeDepuradoresFuzzingPruebas de PenetraciónAprendizaje y EducaciónDesarrollo de PayloadsExplotación de BinariosLabs y Práctica
hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
diego57709/cve-2025-5548

CVE-2025-5548

Laboratorio estructurado para explotación controlada de CVE-2025-5548 (FreeFloat FTP Server). Incluye configuración del entorno, fuzzing, control de EIP, detección de badchars, redirección JMP ESP y entrega final de shellcode mediante scripts en Python.

Ver Repositorio

Lab de Explotacion - CVE-2025-5548 (FreeFloat FTP)

Repositorio de laboratorio orientado a la explotacion controlada del CVE-2025-5548 en FreeFloat FTP Server, sobre entorno Windows y en VM aislada.

El proyecto esta dividido en dos bloques:

  • Environment/: preparacion del entorno (herramientas, IDEs, debugger, disassembler y apps vulnerables).
  • Exploit/: metodologia practica y scripts para una cadena completa de explotacion del vector FTP (MKD) asociado al escenario del CVE.

Objetivo del Lab

Construir, validar y documentar una cadena de explotacion reproducible que cubre:

  1. Verificacion de conectividad y superficie vulnerable.
  2. Fuzzing y reproduccion estable del crash.
  3. Control de EIP y calculo de offset exacto.
  4. Identificacion de badchars.
  5. Redireccion del flujo con JMP ESP.
  6. Envio de payload final en entorno de practica.

Alcance y contexto

  • Caso de estudio: CVE-2025-5548 sobre FreeFloat FTP Server.
  • Entorno: laboratorio local controlado.
  • Arquitectura de trabajo: x86 con depuracion en Immunity Debugger + Mona.

Estructura Actual del Repositorio

root@kitploit:~
M6/
├── README.md
├── Environment/
│   ├── 01-requirements/
│   │   └── requirements.md
│   ├── 02-programming-environment/
│   │   ├── git.md
│   │   ├── java-jdk.md
│   │   ├── netcat.md
│   │   └── python3.md
│   ├── 03-ides/
│   │   ├── notepad++.md
│   │   ├── pycharm.md
│   │   └── vscode.md
│   ├── 04-debuggers/
│   │   └── immunity-debugger.md
│   ├── 05-disassemblers/
│   │   ├── ghidra.md
│   │   └── ida-free.md
│   ├── 06-exploit-development/
│   │   └── mona-immunity.md
│   ├── 07-vulnerable-applications/
│   │   ├── freefloatftpserver.md
│   │   └── vulnserver.md
│   └── images/
│       └── README.md
└── Exploit/
	├── metodologia-analisis.md
	├── Scripts/
	│   ├── 01_check_connection.py
	│   ├── 02_fuzz_trun.py
	│   ├── 03_send_pattern.py
	│   ├── 04_verify_eip_control.py
	│   ├── 05_send_badchars.py
	│   ├── 06_test_jmp_esp.py
	│   └── 07_final_payload.py
	└── images/

Documentacion de Entorno

Flujo de Explotacion del CVE (estado actual)

Metodologia completa: metodologia-analisis.md

Scripts actuales:

  1. 01_check_connection.py: valida conectividad y banner del servicio.
  2. 02_fuzz_trun.py: fuzzing incremental del comando MKD.
  3. 03_send_pattern.py: envio de patron ciclico generado por Mona.
  4. 04_verify_eip_control.py: validacion de control de EIP (BBBB).
  5. 05_send_badchars.py: envio de bytearray.bin para detectar badchars.
  6. 06_test_jmp_esp.py: prueba de retorno con direccion JMP ESP.
  7. 07_final_payload.py: envio del payload final con shellcode.

Supuestos del Lab

  • Entorno de pruebas aislado (VM Windows).
  • Servicio objetivo FreeFloat FTP en 127.0.0.1:21.
  • Depuracion con Immunity Debugger + Mona.

Nota de uso responsable

Este laboratorio esta disenado para aprendizaje tecnico, validacion de controles y pruebas autorizadas en entorno propio. No debe utilizarse sobre sistemas sin permiso explicito.

Ejecucion Rapida

Desde la raiz del repo:

root@kitploit:~
cd Exploit
python .\Scripts\01_check_connection.py
python .\Scripts\02_fuzz_trun.py
python .\Scripts\03_send_pattern.py
python .\Scripts\04_verify_eip_control.py
python .\Scripts\05_send_badchars.py
python .\Scripts\06_test_jmp_esp.py
python .\Scripts\07_final_payload.py

Nota: para 03_send_pattern.py y 05_send_badchars.py debes tener configurado Mona y los archivos en C:\mona\.

Descargar herramienta
BloqueRecurso
Requisitosrequirements.md
Programaciongit.md, java-jdk.md, netcat.md, python3.md
IDEsnotepad++.md, pycharm.md, vscode.md
Debuggerimmunity-debugger.md
Disassemblersghidra.md, ida-free.md
Exploit toolingmona-immunity.md
Apps vulnerablesfreefloatftpserver.md, vulnserver.md