
Laboratorio práctico enfocado en análisis de vulnerabilidades y desarrollo de exploits, utilizando FreeFloat FTP Server 1.0 como un caso de estudio educativo de desbordamiento de búfer y documentando el flujo de trabajo de configuración, análisis y explotación.
Este repositorio documenta el proceso de configurar un entorno de trabajo para el análisis de vulnerabilidades y el desarrollo de exploits, y aplicarlo a un caso práctico de desbordamiento de búfer.
El proyecto se basa en FreeFloat FTP Server 1.0, utilizado como objetivo educativo para entender cómo se puede identificar, analizar y explotar una vulnerabilidad en un entorno controlado.
En lugar de centrarse solo en reproducir un exploit, el objetivo es documentar el flujo de trabajo completo: preparar el entorno, desencadenar la vulnerabilidad, analizar el fallo, controlar el flujo de ejecución y lograr la ejecución de código.
El trabajo se divide en dos partes principales:
El entorno se construyó primero manualmente para entender cómo encaja cada herramienta en el flujo de trabajo. Esto facilita comprender el propósito de cada componente y proporciona una base más sólida antes de usar configuraciones automatizadas.
Los objetivos principales de este laboratorio son:
├── environment
├── exploitation
Cada sección incluye explicaciones, comandos relevantes y capturas de pantalla seleccionadas que ayudan a ilustrar el proceso sin añadir ruido innecesario.
Este repositorio no pretende ser una copia ciega paso a paso de un tutorial. Está estructurado como un análisis práctico del flujo de trabajo seguido durante el laboratorio, con el objetivo de comprender las herramientas, la metodología y el razonamiento detrás de cada fase del proceso de explotación.