Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-5548-FreeFloat-FTP-Buffer-Overflow — Laboratorio de análisis y explotación de la vulnerabilidad CVE-2025-5548 en FreeFloat FTP Server 1.0 | Kitploit
Herramientas/GitHubGitHub/iamescri/cve-2025-5548-freefloat-ftp-buffer-overflow
Análisis de VulnerabilidadesExplotaciónIngeniería InversaShellcodeDepuradoresFuzzingPruebas de PenetraciónAprendizaje y EducaciónDesarrollo de Payloads
Explotación de Binarios
Labs y Práctica
GitHubiamescri/cve-2025-5548-freefloat-ftp-buffer-overflow

CVE-2025-5548-FreeFloat-FTP-Buffer-Overflow

Laboratorio de análisis y explotación de la vulnerabilidad CVE-2025-5548 en FreeFloat FTP Server 1.0

Ver Repositorio
2hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-5548 — Buffer Overflow en FreeFloat FTP Server 1.0

Laboratorio de análisis y explotación de vulnerabilidades · Exploit Development · Windows x86

CVE CVSS Platform Type Python License


¿De qué trata este repositorio?

Este repositorio documenta de forma completa el proceso de análisis y explotación de la vulnerabilidad CVE-2025-5548, un stack-based buffer overflow presente en FreeFloat FTP Server 1.0 para Windows.

El objetivo no es solo explotar la vulnerabilidad, sino explicar cómo se construye un laboratorio de análisis desde cero: qué herramientas se necesitan, por qué se necesitan, y cómo se usa cada una a lo largo del proceso de explotación. Todo el entorno se monta de forma , sin scripts automatizados, lo que permite comprender en profundidad cada fase del proceso.

manual y paso a paso

Sobre la vulnerabilidad

CVE-2025-5548 es un buffer overflow en FreeFloat FTP Server.

CampoDetalle
CVECVE-2025-5548
Publicado03/06/2025
SeveridadCrítica
TipoStack-based Buffer Overflow
Componente afectadoNOOP Command Handler
Software afectadoFreeFloat FTP Server 1.0
PlataformaWindows x86
Vector de ataqueRed (acceso remoto)
Offset hasta EIP246 bytes
Bad characters\x00 \x0a \x0d
Dirección JMP ESP0x7C86467B (kernel32.dll)

La vulnerabilidad se produce cuando el servidor FTP recibe una entrada especialmente diseñada a través del comando NOOP. Al no validar el tamaño del buffer recibido, es posible desbordar la pila, sobrescribir el registro EIP y redirigir el flujo de ejecución hacia código arbitrario controlado por el atacante.


Estructura del repositorio

root@kitploit:~
CVE-2025-5548-FreeFloat-FTP-Buffer-Overflow/
│
├── docs/
│   ├── 01_environment_setup.md     ← Parte 1: Preparación del entorno
│   └── 02_exploitation.md          ← Parte 2: Explotación de la vulnerabilidad
│
├── exploits/
│   ├── exploit01.py                ← Verificación de conectividad
│   ├── exploit02.py                ← Fuzzing del comando NOOP
│   ├── exploit03.py                ← Envío del patrón cíclico
│   ├── exploit04.py                ← Verificación del control del EIP
│   ├── exploit05.py                ← Identificación de bad characters
│   └── exploit06.py                ← Exploit final con JMP ESP
│
└── images/
    └── *.png                       ← Capturas utilizadas en la documentación

Contenido

Parte 1 — Preparación del entorno

Instalación y configuración manual de todas las herramientas necesarias para el laboratorio, con capturas y explicación de por qué se necesita cada una.

CategoríaHerramientas
LenguajesPython, Java (JDK)
IDEs y editoresVisual Studio Code, Notepad++, PyCharm
Análisis y debuggingIDA Free, Immunity Debugger, Ghidra
ExplotaciónMona (plugin para Immunity)
Aplicaciones vulnerablesVulnServer, FreeFloat FTP Server
Red y utilidadesNmap / Ncat, Git

📄 Ver documentación → docs/01_environment_setup.md


Parte 2 — Explotación de la vulnerabilidad

Proceso completo de explotación documentado fase a fase, desde el primer crash hasta el control total del flujo de ejecución.

FaseDescripción
1Preparación del entorno de explotación
2Análisis estático del binario con IDA
3Fuzzing del comando NOOP
4Cálculo del offset con Mona (246 bytes)
5Identificación de bad characters (\x00, \x0a, \x0d)
6Redirección del flujo de ejecución mediante JMP ESP

📄 Ver documentación → docs/02_exploitation.md


Flujo de explotación

root@kitploit:~
graph LR
A["Entrada controlada: NOP + buffer"] --> B["Buffer Overflow"]
B --> C["Sobrescritura de EIP"]
C --> D["EIP → dirección JMP ESP"]
D --> E["JMP ESP"]
E --> F["ESP → buffer controlado"]
F --> G["NOP sled"]
G --> H["Shellcode"]
root@kitploit:~
Entrada controlada (NOOP + buffer)
           ↓
      Buffer Overflow
           ↓
   Sobrescritura de EIP
           ↓
  EIP → dirección de JMP ESP
           ↓
         JMP ESP
           ↓
  ESP → buffer controlado
           ↓
         NOP sled
           ↓
         Shellcode

Relación entre herramientas y flujo de explotación

  • Immunity Debugger → análisis del crash y control de EIP
  • Mona → cálculo de offset y búsqueda de direcciones
  • Python → envío de payloads al servidor
  • Ncat → interacción manual con el servicio FTP

Este laboratorio no se centra únicamente en ejecutar un exploit, sino en comprender el proceso completo de análisis y explotación de vulnerabilidades.

Disclaimer

Este repositorio tiene fines exclusivamente educativos. Todo el análisis y la explotación se realizan sobre software vulnerable en un entorno controlado y aislado. No utilices estas técnicas contra sistemas sin autorización expresa.

Descargar herramienta