
Exploit basado en desbordamiento de búfer en la pila para FreeFloat FTP Server, que demuestra ingeniería inversa, control del EIP y ejecución de shellcode para fines de investigación educativa.
Este repositorio documenta el descubrimiento y explotación de una vulnerabilidad de desbordamiento de búfer basada en pila en la aplicación FreeFloat FTP Server.
La vulnerabilidad reside en el manejo del comando USER, donde operaciones de memoria inseguras (strcpy) permiten a un atacante sobrescribir la pila y tomar control del flujo de ejecución.
Este proyecto demuestra un flujo de trabajo completo de explotación, desde la ingeniería inversa hasta la ejecución de código arbitrario.
USER de FTPstrcpy sin verificación de límites)El proceso de explotación sigue estos pasos:
JMP ESPEl resultado final es la ejecución exitosa de código arbitrario dentro del contexto de la aplicación vulnerable.
.
├── 01-Environment/
│ └── environment.md
├── 02-Exploitation/
│ └── exploitation.md
├── Images/
│ └── exploit_01_...
└── README.md
👉 02-Exploitation/exploitation.md
Este repositorio está destinado únicamente a fines educativos y de investigación.
Las técnicas aquí demostradas solo deben utilizarse en entornos controlados y nunca contra sistemas sin la debida autorización.
Jesús Gómez Sánchez