Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-5548 — Laboratorio de explotación de extremo a extremo para CVE-2025-5548 (desbordamiento de búfer en la pila del servidor FreeFloat FTP). Incluye análisis estático con IDA/Ghidra, fuzzing de binarios, ingeniería de payloads y pivot de shell inversa en Windows 11. | Kitploit
Herramientas/GitHubGitHub/fkshield/cve-2025-5548
Análisis EstáticoAnálisis Dinámico (Sandboxing)Análisis de VulnerabilidadesExplotaciónIngeniería InversaShellcodeFuzzingPruebas de PenetraciónAprendizaje y EducaciónDesarrollo de PayloadsExplotación de BinariosLabs y Práctica
hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHubfkshield/cve-2025-5548

CVE-2025-5548

Laboratorio de explotación de extremo a extremo para CVE-2025-5548 (desbordamiento de búfer en la pila del servidor FreeFloat FTP). Incluye análisis estático con IDA/Ghidra, fuzzing de binarios, ingeniería de payloads y pivot de shell inversa en Windows 11.

Ver Repositorio

Laboratorio de Investigación y Explotación de Corrupción de Memoria (CVE-2025-5548)

Análisis Avanzado de Vulnerabilidades en Entorno Windows 11

Author OS Focus


[Versión en inglés]

Resumen del Proyecto

Este repositorio documenta un proyecto de investigación de ciberseguridad de nivel profesional centrado en la CVE-2025-5548: una vulnerabilidad de Desbordamiento de Búfer (Stack-based) en el servidor FreeFloat FTP 1.0.

El objetivo es demostrar una metodología analítica rigurosa, transitando desde un entorno de investigación endurecido de Windows 11 (build 26200.6584) hasta una Prueba de Concepto (PoC) funcional completa.

Hoja de Ruta del Laboratorio

La investigación se divide en dos módulos principales de alto nivel:

01. Infraestructura de Investigación

Despliegue detallado del stack tecnológico del laboratorio.

  • Endurecimiento del Sistema: SDK de Windows, Red (Adaptador Doble) y exclusiones de seguridad.
  • Herramientas: Implementación de Python 3/2.7, Java JDK, Desensambladores IDA y Ghidra.
  • Análisis Dinámico: Despliegue de Immunity Debugger y el plugin especializado Mona.py.

02. Ciclo de Vida de la Explotación

El camino técnico hacia la corrupción de memoria.

  • Reconocimiento Estático: Mapeo de funciones C inseguras (strcpy) en el binario.
  • Fuzzing Binario: Descubrimiento automatizado de crashes y secuestro del EIP.
  • Ingeniería del Payload: Análisis de bad-chars, gadgets ROP/JMP ESP y shellcode de MSFvenom.
  • Pivotaje: Acceso al sistema remoto mediante una shell reversa.

Autor

  • Ismael A. Pérez Segura - LinkedIn

Aviso Legal

Este proyecto tiene fines educativos y de pruebas de seguridad éticas únicamente. El acceso no autorizado a sistemas informáticos es ilegal. El autor no se hace responsable del mal uso de la información o código proporcionado en este repositorio.


[Versión en Español]

Resumen del Proyecto

Este repositorio documenta un proyecto de investigación de ciberseguridad centrado en la CVE-2025-5548: una vulnerabilidad de Desbordamiento de Buffer (Stack-based) en el servidor FreeFloat FTP 1.0.

El objetivo es demostrar una metodología analítica rigurosa, desde la construcción de un entorno de investigación en Windows 11 hasta la ejecución de una Prueba de Concepto (PoC) funcional completa.

Roadmap del Laboratorio

La investigación se divide en dos módulos principales de alto nivel:

01. Infraestructura de Investigación

Despliegue detallado del stack tecnológico del laboratorio.

  • Endurecimiento del Sistema: SDK de Windows, Red (Adaptador Dual) y exclusiones de seguridad.
  • Herramientas Core: Implementación de Python 3/2.7, Java JDK, IDA y Ghidra.
  • Análisis Dinámico: Despliegue de Immunity Debugger y el plugin especializado Mona.py.

02. Ciclo de Vida de la Explotación

El camino técnico hacia la corrupción de memoria.

  • Reconocimiento Estático: Mapeo de funciones inseguras (strcpy) en el binario.
  • Fuzzing Binario: Descubrimiento automatizado del crash y secuestro del EIP.
  • Ingeniería del Payload: Análisis de bad-chars, gadgets JMP ESP y shellcode de MSFvenom.
  • Pivotaje: Acceso al sistema remoto mediante una shell reversa.

Autor

  • Ismael A. Pérez Segura - LinkedIn

Aviso Legal

Este proyecto tiene fines educativos y de pruebas de seguridad éticas únicamente. El acceso no autorizado a sistemas informáticos es ilegal. El autor no se hace responsable del mal uso de la información o código proporcionado en este repositorio.

Descargar herramienta