Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-5548 — Entorno y explotación de la vulnerabilidad CVE-2025-5548 | Kitploit
Herramientas/GitHubGitHub/javyan05/cve-2025-5548
ExplotaciónShellcodeDepuradoresFuzzingPruebas de PenetraciónAprendizaje y EducaciónDesarrollo de PayloadsExplotación de BinariosLabs y Práctica
GitHubjavyan05/cve-2025-5548

CVE-2025-5548

Entorno y explotación de la vulnerabilidad CVE-2025-5548

16hace 6 mesesAún no revisado
Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🧪 FreeFloat FTP Server Buffer Overflow Lab (CVE-2025-5548)

Security Platform Language Difficulty


📌 Descripción

Este laboratorio demuestra cómo explotar una vulnerabilidad de Stack Buffer Overflow en FreeFloat FTP Server, identificada como CVE-2025-5548.

El objetivo es comprender el proceso completo de explotación en aplicaciones Windows vulnerables, incluyendo:

  • Fuzzing del servicio
  • Identificación del offset en EIP
  • Control del flujo de ejecución
  • Identificación de bad characters
  • Localización de instrucciones JMP ESP
  • Generación de shellcode
  • Desarrollo de un exploit funcional

Este laboratorio está diseñado con fines educativos para aprender técnicas clásicas de explotación de memoria.


🎯 Objetivos del laboratorio

Durante este laboratorio aprenderás a:

  • Analizar un servicio vulnerable
  • Provocar un crash controlado
  • Encontrar el offset exacto de EIP
  • Controlar el flujo de ejecución
  • Identificar bad characters
  • Encontrar gadgets en memoria
  • Generar shellcode con msfvenom
  • Construir un exploit en Python

🖥️ Entorno del laboratorio

El laboratorio se realiza en un entorno controlado con las siguientes herramientas:

Máquina víctima

  • Windows 7 / Windows XP
  • FreeFloat FTP Server
  • Immunity Debugger
  • Mona.py

Máquina atacante

  • Kali Linux
  • Python 3
  • Metasploit Framework
  • Netcat

🧰 Herramientas utilizadas

  • Immunity Debugger
  • Mona.py
  • Metasploit Framework
  • msfvenom
  • Python sockets
  • Netcat

📂 Estructura del laboratorio

FreeFloat-BOF-Lab/
│
├── exploit/
│   ├── fuzz.py
│   ├── offset.py
│   ├── badchars.py
│   └── exploit.py
│
├── methodology/
│   └── exploitation_methodology.md
│
├── screenshots/
│
└── README.md

🔬 Metodología

La explotación sigue los siguientes pasos:

  1. Fuzzing
  2. Encontrar offset de EIP
  3. Controlar EIP
  4. Identificar bad characters
  5. Encontrar JMP ESP
  6. Generar shellcode
  7. Ejecutar el exploit

Puedes ver la explicación completa aquí:

methodology/exploitation_methodology.md

🚀 Ejecución del exploit

Escuchar la conexión reversa:

nc -lvnp 443

Ejecutar el exploit:

python exploit.py

📚 Conceptos aprendidos

  • Stack Buffer Overflow
  • Control del registro EIP
  • Shellcode
  • Bad Characters
  • JMP ESP
  • Debugging en Windows
  • Desarrollo de exploits

Descargar herramienta