CVE-2025-5548 — Entorno y explotación de la vulnerabilidad CVE-2025-5548 | Kitploit
javyan05/cve-2025-5548CVE-2025-5548
Entorno y explotación de la vulnerabilidad CVE-2025-5548
2hace 5 meses
Descubre las herramientas más usadas por nuestra comunidad.
🧪 FreeFloat FTP Server Buffer Overflow Lab (CVE-2025-5548)

📌 Descripción
Este laboratorio demuestra cómo explotar una vulnerabilidad de Stack Buffer Overflow en FreeFloat FTP Server, identificada como CVE-2025-5548.
El objetivo es comprender el proceso completo de explotación en aplicaciones Windows vulnerables, incluyendo:
- Fuzzing del servicio
- Identificación del offset en EIP
- Control del flujo de ejecución
- Identificación de bad characters
- Localización de instrucciones JMP ESP
- Generación de shellcode
- Desarrollo de un exploit funcional
Este laboratorio está diseñado con fines educativos para aprender técnicas clásicas de explotación de memoria.
🎯 Objetivos del laboratorio
Durante este laboratorio aprenderás a:
Analizar un servicio vulnerableProvocar un crash controladoEncontrar el offset exacto de EIPControlar el flujo de ejecuciónIdentificar bad charactersEncontrar gadgets en memoriaGenerar shellcode con msfvenomConstruir un exploit en Python
🖥️ Entorno del laboratorio
El laboratorio se realiza en un entorno controlado con las siguientes herramientas:
Máquina víctima
- Windows 7 / Windows XP
- FreeFloat FTP Server
- Immunity Debugger
- Mona.py
Máquina atacante
- Kali Linux
- Python 3
- Metasploit Framework
- Netcat
🧰 Herramientas utilizadas
- Immunity Debugger
- Mona.py
- Metasploit Framework
- msfvenom
- Python sockets
- Netcat
📂 Estructura del laboratorio
FreeFloat-BOF-Lab/
│
├── exploit/
│ ├── fuzz.py
│ ├── offset.py
│ ├── badchars.py
│ └── exploit.py
│
├── methodology/
│ └── exploitation_methodology.md
│
├── screenshots/
│
└── README.md
🔬 Metodología
La explotación sigue los siguientes pasos:
- Fuzzing
- Encontrar offset de EIP
- Controlar EIP
- Identificar bad characters
- Encontrar JMP ESP
- Generar shellcode
- Ejecutar el exploit
Puedes ver la explicación completa aquí:
methodology/exploitation_methodology.md
🚀 Ejecución del exploit
Escuchar la conexión reversa:
📚 Conceptos aprendidos
- Stack Buffer Overflow
- Control del registro EIP
- Shellcode
- Bad Characters
- JMP ESP
- Debugging en Windows
- Desarrollo de exploits