Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2025-5548-freefloat-ftp-walkthrough — Documentación paso a paso del análisis y la explotación controlada de la CVE-2025-5548 en FreeFloat FTP Server 1.0, incluyendo preparación del entorno, análisis técnico, desarrollo del exploit y validación final. | Kitploit
Herramientas/GitHubGitHub/gumbita/cve-2025-5548-freefloat-ftp-walkthrough
Análisis de VulnerabilidadesExplotaciónIngeniería InversaShellcodeDepuradoresFuzzingPruebas de PenetraciónAprendizaje y EducaciónDesarrollo de Payloads
Explotación de Binarios
Labs y Práctica
GitHubgumbita/cve-2025-5548-freefloat-ftp-walkthrough

cve-2025-5548-freefloat-ftp-walkthrough

Documentación paso a paso del análisis y la explotación controlada de la CVE-2025-5548 en FreeFloat FTP Server 1.0, incluyendo preparación del entorno, análisis técnico, desarrollo del exploit y validación final.

Ver Repositorio
3hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-5548 – FreeFloat FTP Server 1.0 Walkthrough

Repositorio donde documentamos paso a paso el análisis y la explotación controlada de la CVE-2025-5548 en FreeFloat FTP Server 1.0 dentro de un entorno de laboratorio.

En este proyecto no nos limitamos a ejecutar un exploit ya preparado. Nuestro objetivo es construir y documentar un proceso técnico completo: preparamos el entorno, reproducimos el fallo, analizamos la vulnerabilidad, identificamos los elementos necesarios para la explotación y desarrollamos una prueba de concepto funcional de forma progresiva y justificada.

Objetivo del proyecto

Con este repositorio buscamos:

  • documentar de forma clara y estructurada cómo abordamos la explotación controlada de la CVE-2025-5548;
  • reflejar una metodología de trabajo reproducible en un laboratorio de análisis de vulnerabilidades;
  • justificar cada fase del proceso, desde la preparación del entorno hasta la validación final;
  • generar una documentación útil tanto para la entrega académica como para portfolio técnico.

Alcance

En este trabajo nos centramos en un caso práctico basado en FreeFloat FTP Server 1.0, con especial atención al proceso de análisis y explotación paso a paso.

El alcance del proyecto incluye:

  • preparación del entorno de laboratorio;
  • instalación y configuración de las herramientas necesarias;
  • identificación y estudio de la vulnerabilidad;
  • desarrollo progresivo del proceso de explotación;
  • validación técnica de los resultados;
  • documentación completa del flujo seguido.

No buscamos presentar este caso como una vulnerabilidad inédita ni como un desarrollo ofensivo orientado a entornos reales. Lo planteamos como una práctica técnica controlada, con fines formativos y de documentación profesional.

Contexto de la práctica

Esta práctica forma parte de una actividad orientada al análisis de vulnerabilidades y explotación, en la que debemos demostrar no solo que sabemos seguir una guía, sino que somos capaces de entender el proceso, justificar las decisiones técnicas y dejar constancia de ello de forma profesional.

Por ese motivo, este repositorio no se limita a mostrar el resultado final. También recoge el razonamiento, las comprobaciones intermedias, las observaciones realizadas durante el laboratorio y las conclusiones que extraemos del caso.

Repositorio de referencia

Para orientar el desarrollo de esta práctica hemos tomado como referencia el siguiente repositorio base, utilizado como apoyo para seguir el flujo general del laboratorio:

  • Repositorio de referencia sobre CVE-2025-5548

A partir de ese material, en este proyecto reproducimos el caso en nuestro propio entorno de laboratorio, validamos cada fase con nuestras propias pruebas y documentamos el proceso de forma estructurada, incorporando evidencias, observaciones y decisiones técnicas propias.

Enfoque de trabajo

Para desarrollar esta práctica seguimos un enfoque progresivo. Primero dejamos preparado el entorno. Después verificamos el comportamiento vulnerable de la aplicación y, a partir de ahí, avanzamos por las distintas fases habituales en un proceso de explotación:

  1. reconocimiento del entorno y de la aplicación vulnerable;
  2. reproducción del fallo;
  3. análisis del desbordamiento;
  4. identificación del offset;
  5. comprobación del control del flujo de ejecución;
  6. análisis de bad characters;
  7. localización de direcciones útiles;
  8. construcción y validación del exploit final.

De esta forma, cada paso queda conectado con el siguiente y podemos justificar técnicamente por qué hacemos cada comprobación.

Entorno de laboratorio

Este repositorio documenta un entorno de laboratorio controlado. Aquí iremos detallando de forma precisa las versiones, herramientas y configuraciones utilizadas.

Base del entorno

  • Sistema operativo del laboratorio: [pendiente de completar]
  • Aplicación vulnerable: FreeFloat FTP Server 1.0
  • Lenguaje utilizado para los scripts: Python
  • Herramientas auxiliares: [pendiente de completar]
  • Depurador utilizado: [pendiente de completar]

Estructura del repositorio

La estructura del repositorio está organizada para separar documentación, scripts, capturas y notas técnicas:

root@kitploit:~
├─ README.md
├─ docs/
│  ├─ 01-introduccion-y-objetivo.md
│  ├─ 02-entorno-de-laboratorio.md
│  ├─ 03-instalacion-y-preparacion.md
│  ├─ 04-analisis-de-la-vulnerabilidad.md
│  ├─ 05-explotacion-paso-a-paso.md
│  └─ 06-conclusiones.md
├─ images/
│  ├─ crash_debugger.png
│  ├─ ftp server.png
│  ├─ funcion_relevante.png
│  ├─ ghidra.png
│  ├─ ida.png
│  ├─ immunity debugger.png
│  ├─ mona.png
│  ├─ notepad++.png
│  ├─ proceso_debugger.png
│  ├─ pycharm.png
│  ├─ strings_xrefs.png
│  └─ visual studio code.png
└─ scripts/
   ├─ 01Python3Connection.py
   ├─ 02Python3Fuzzing.py
   ├─ 03Python3EIPOffsetDiscovery.py
   ├─ 04Python3ControlEIP.py
   ├─ 05Python3FindBadChars.py
   └─ 06Python3JMPESP.py

Contenido del repositorio

docs/

Aquí centralizamos la documentación principal del proyecto. Cada archivo desarrolla una fase concreta del laboratorio para que el proceso quede ordenado y sea fácil de seguir.

scripts/

Aquí incluimos los scripts que utilizamos durante la práctica. La idea es conservar tanto la evolución del proceso como la versión final de la prueba de concepto.

images/

Aquí guardamos las capturas de pantalla del laboratorio: instalación, configuración, comportamiento vulnerable, debugger, validaciones y resultado final.

Metodología que seguimos en este proyecto

A lo largo del repositorio vamos documentando una metodología práctica basada en estos principios:

  • no avanzar al siguiente paso sin validar el anterior;
  • registrar evidencias de cada fase;
  • justificar técnicamente cada cambio introducido en los scripts;
  • separar claramente observación, análisis y explotación;
  • mantener el trabajo reproducible dentro del laboratorio.

Este enfoque nos permite convertir una práctica de explotación en una documentación técnica útil y revisable.

Estado del proyecto

Actualmente estamos trabajando en:

  • preparación del entorno;
  • organización inicial del repositorio;
  • redacción de la documentación base;
  • incorporación progresiva de scripts, capturas y validaciones.

Uso responsable y alcance ético

Todo el contenido de este repositorio se desarrolla y documenta exclusivamente en un entorno de laboratorio controlado, con fines formativos, académicos y de aprendizaje técnico.

No orientamos este proyecto al uso sobre sistemas de terceros ni a contextos no autorizados. El objetivo es estudiar la vulnerabilidad, comprender su explotación en un escenario controlado y documentar el proceso de forma profesional.

Próximos pasos

Los siguientes pasos del proyecto serán:

  • completar la descripción detallada del entorno;
  • documentar la instalación y preparación de las herramientas;
  • registrar el análisis técnico de la vulnerabilidad;
  • desarrollar y validar el exploit paso a paso;
  • cerrar el repositorio con conclusiones y referencias.

Autoría

Repositorio desarrollado como práctica técnica de análisis y explotación de vulnerabilidades, con enfoque de documentación paso a paso y orientación a portfolio.

Autora: Àngels Gumbau Granero

Descargar herramienta