Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-5548 — Entorno y explotación de la vulnerabilidad CVE-2025-5548 | Kitploit
Herramientas/GitHubGitHub/javyan05/cve-2025-5548
ExplotaciónShellcodeDepuradoresFuzzingPruebas de PenetraciónAprendizaje y EducaciónDesarrollo de PayloadsExplotación de BinariosLabs y Práctica
GitHubjavyan05/cve-2025-5548

CVE-2025-5548

Entorno y explotación de la vulnerabilidad CVE-2025-5548

2hace 5 mesesAún no revisado
Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🧪 FreeFloat FTP Server Buffer Overflow Lab (CVE-2025-5548)

Security Platform Language Difficulty


📌 Descripción

Este laboratorio demuestra cómo explotar una vulnerabilidad de Stack Buffer Overflow en FreeFloat FTP Server, identificada como CVE-2025-5548.

El objetivo es comprender el proceso completo de explotación en aplicaciones Windows vulnerables, incluyendo:

  • Fuzzing del servicio
  • Identificación del offset en EIP
  • Control del flujo de ejecución
  • Identificación de bad characters
  • Localización de instrucciones JMP ESP
  • Generación de shellcode
  • Desarrollo de un exploit funcional

Este laboratorio está diseñado con fines educativos para aprender técnicas clásicas de explotación de memoria.


🎯 Objetivos del laboratorio

Durante este laboratorio aprenderás a:

Descargar herramienta
  • Analizar un servicio vulnerable
  • Provocar un crash controlado
  • Encontrar el offset exacto de EIP
  • Controlar el flujo de ejecución
  • Identificar bad characters
  • Encontrar gadgets en memoria
  • Generar shellcode con msfvenom
  • Construir un exploit en Python

  • 🖥️ Entorno del laboratorio

    El laboratorio se realiza en un entorno controlado con las siguientes herramientas:

    Máquina víctima

    • Windows 7 / Windows XP
    • FreeFloat FTP Server
    • Immunity Debugger
    • Mona.py

    Máquina atacante

    • Kali Linux
    • Python 3
    • Metasploit Framework
    • Netcat

    🧰 Herramientas utilizadas

    • Immunity Debugger
    • Mona.py
    • Metasploit Framework
    • msfvenom
    • Python sockets
    • Netcat

    📂 Estructura del laboratorio

    root@kitploit:~
    FreeFloat-BOF-Lab/
    │
    ├── exploit/
    │   ├── fuzz.py
    │   ├── offset.py
    │   ├── badchars.py
    │   └── exploit.py
    │
    ├── methodology/
    │   └── exploitation_methodology.md
    │
    ├── screenshots/
    │
    └── README.md
    

    🔬 Metodología

    La explotación sigue los siguientes pasos:

    1. Fuzzing
    2. Encontrar offset de EIP
    3. Controlar EIP
    4. Identificar bad characters
    5. Encontrar JMP ESP
    6. Generar shellcode
    7. Ejecutar el exploit

    Puedes ver la explicación completa aquí:

    root@kitploit:~
    methodology/exploitation_methodology.md
    

    🚀 Ejecución del exploit

    Escuchar la conexión reversa:

    root@kitploit:~
    nc -lvnp 443
    

    Ejecutar el exploit:

    root@kitploit:~
    python exploit.py
    

    📚 Conceptos aprendidos

    • Stack Buffer Overflow
    • Control del registro EIP
    • Shellcode
    • Bad Characters
    • JMP ESP
    • Debugging en Windows
    • Desarrollo de exploits