
Laboratorio de explotación de extremo a extremo para CVE-2025-5548 (desbordamiento de búfer en la pila del servidor FreeFloat FTP). Incluye análisis estático con IDA/Ghidra, fuzzing de binarios, ingeniería de payloads y pivot de shell inversa en Windows 11.
Este repositorio documenta un proyecto de investigación de ciberseguridad de nivel profesional centrado en la CVE-2025-5548: una vulnerabilidad de Desbordamiento de Búfer (Stack-based) en el servidor FreeFloat FTP 1.0.
El objetivo es demostrar una metodología analítica rigurosa, transitando desde un entorno de investigación endurecido de Windows 11 (build 26200.6584) hasta una Prueba de Concepto (PoC) funcional completa.
La investigación se divide en dos módulos principales de alto nivel:
Despliegue detallado del stack tecnológico del laboratorio.
El camino técnico hacia la corrupción de memoria.
strcpy) en el binario.Este proyecto tiene fines educativos y de pruebas de seguridad éticas únicamente. El acceso no autorizado a sistemas informáticos es ilegal. El autor no se hace responsable del mal uso de la información o código proporcionado en este repositorio.
Este repositorio documenta un proyecto de investigación de ciberseguridad centrado en la CVE-2025-5548: una vulnerabilidad de Desbordamiento de Buffer (Stack-based) en el servidor FreeFloat FTP 1.0.
El objetivo es demostrar una metodología analítica rigurosa, desde la construcción de un entorno de investigación en Windows 11 hasta la ejecución de una Prueba de Concepto (PoC) funcional completa.
La investigación se divide en dos módulos principales de alto nivel:
Despliegue detallado del stack tecnológico del laboratorio.
El camino técnico hacia la corrupción de memoria.
strcpy) en el binario.Este proyecto tiene fines educativos y de pruebas de seguridad éticas únicamente. El acceso no autorizado a sistemas informáticos es ilegal. El autor no se hace responsable del mal uso de la información o código proporcionado en este repositorio.