Documentación paso a paso del análisis y la explotación controlada de la CVE-2025-5548 en FreeFloat FTP Server 1.0, incluyendo preparación del entorno, análisis técnico, desarrollo del exploit y validación final.
Repositorio donde documentamos paso a paso el análisis y la explotación controlada de la CVE-2025-5548 en FreeFloat FTP Server 1.0 dentro de un entorno de laboratorio.
En este proyecto no nos limitamos a ejecutar un exploit ya preparado. Nuestro objetivo es construir y documentar un proceso técnico completo: preparamos el entorno, reproducimos el fallo, analizamos la vulnerabilidad, identificamos los elementos necesarios para la explotación y desarrollamos una prueba de concepto funcional de forma progresiva y justificada.
Con este repositorio buscamos:
En este trabajo nos centramos en un caso práctico basado en FreeFloat FTP Server 1.0, con especial atención al proceso de análisis y explotación paso a paso.
El alcance del proyecto incluye:
No buscamos presentar este caso como una vulnerabilidad inédita ni como un desarrollo ofensivo orientado a entornos reales. Lo planteamos como una práctica técnica controlada, con fines formativos y de documentación profesional.
Esta práctica forma parte de una actividad orientada al análisis de vulnerabilidades y explotación, en la que debemos demostrar no solo que sabemos seguir una guía, sino que somos capaces de entender el proceso, justificar las decisiones técnicas y dejar constancia de ello de forma profesional.
Por ese motivo, este repositorio no se limita a mostrar el resultado final. También recoge el razonamiento, las comprobaciones intermedias, las observaciones realizadas durante el laboratorio y las conclusiones que extraemos del caso.
Para orientar el desarrollo de esta práctica hemos tomado como referencia el siguiente repositorio base, utilizado como apoyo para seguir el flujo general del laboratorio:
A partir de ese material, en este proyecto reproducimos el caso en nuestro propio entorno de laboratorio, validamos cada fase con nuestras propias pruebas y documentamos el proceso de forma estructurada, incorporando evidencias, observaciones y decisiones técnicas propias.
Para desarrollar esta práctica seguimos un enfoque progresivo. Primero dejamos preparado el entorno. Después verificamos el comportamiento vulnerable de la aplicación y, a partir de ahí, avanzamos por las distintas fases habituales en un proceso de explotación:
De esta forma, cada paso queda conectado con el siguiente y podemos justificar técnicamente por qué hacemos cada comprobación.
Este repositorio documenta un entorno de laboratorio controlado. Aquí iremos detallando de forma precisa las versiones, herramientas y configuraciones utilizadas.
La estructura del repositorio está organizada para separar documentación, scripts, capturas y notas técnicas:
├─ README.md
├─ docs/
│ ├─ 01-introduccion-y-objetivo.md
│ ├─ 02-entorno-de-laboratorio.md
│ ├─ 03-instalacion-y-preparacion.md
│ ├─ 04-analisis-de-la-vulnerabilidad.md
│ ├─ 05-explotacion-paso-a-paso.md
│ └─ 06-conclusiones.md
├─ images/
│ ├─ crash_debugger.png
│ ├─ ftp server.png
│ ├─ funcion_relevante.png
│ ├─ ghidra.png
│ ├─ ida.png
│ ├─ immunity debugger.png
│ ├─ mona.png
│ ├─ notepad++.png
│ ├─ proceso_debugger.png
│ ├─ pycharm.png
│ ├─ strings_xrefs.png
│ └─ visual studio code.png
└─ scripts/
├─ 01Python3Connection.py
├─ 02Python3Fuzzing.py
├─ 03Python3EIPOffsetDiscovery.py
├─ 04Python3ControlEIP.py
├─ 05Python3FindBadChars.py
└─ 06Python3JMPESP.py
docs/Aquí centralizamos la documentación principal del proyecto. Cada archivo desarrolla una fase concreta del laboratorio para que el proceso quede ordenado y sea fácil de seguir.
scripts/Aquí incluimos los scripts que utilizamos durante la práctica. La idea es conservar tanto la evolución del proceso como la versión final de la prueba de concepto.
images/Aquí guardamos las capturas de pantalla del laboratorio: instalación, configuración, comportamiento vulnerable, debugger, validaciones y resultado final.
A lo largo del repositorio vamos documentando una metodología práctica basada en estos principios:
Este enfoque nos permite convertir una práctica de explotación en una documentación técnica útil y revisable.
Actualmente estamos trabajando en:
Todo el contenido de este repositorio se desarrolla y documenta exclusivamente en un entorno de laboratorio controlado, con fines formativos, académicos y de aprendizaje técnico.
No orientamos este proyecto al uso sobre sistemas de terceros ni a contextos no autorizados. El objetivo es estudiar la vulnerabilidad, comprender su explotación en un escenario controlado y documentar el proceso de forma profesional.
Los siguientes pasos del proyecto serán:
Repositorio desarrollado como práctica técnica de análisis y explotación de vulnerabilidades, con enfoque de documentación paso a paso y orientación a portfolio.
Autora: Àngels Gumbau Granero