Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-5548 — Exploit basado en desbordamiento de búfer en la pila para FreeFloat FTP Server, que demuestra ingeniería inversa, control del EIP y ejecución de shellcode para fines de investigación educativa. | Kitploit
Herramientas/GitHubGitHub/jgs-developer/cve-2025-5548
Análisis de VulnerabilidadesExplotaciónIngeniería InversaShellcodeFuzzingAprendizaje y EducaciónDesarrollo de PayloadsExplotación de Binarios
GitHubjgs-developer/cve-2025-5548

CVE-2025-5548

Exploit basado en desbordamiento de búfer en la pila para FreeFloat FTP Server, que demuestra ingeniería inversa, control del EIP y ejecución de shellcode para fines de investigación educativa.

Ver Repositorio
hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🛡️ # CVE-2025-5548 – Exploit de Desbordamiento de Búfer de FreeFloat FTP Server

📌 Descripción general

Este repositorio documenta el descubrimiento y explotación de una vulnerabilidad de desbordamiento de búfer basada en pila en la aplicación FreeFloat FTP Server.

La vulnerabilidad reside en el manejo del comando USER, donde operaciones de memoria inseguras (strcpy) permiten a un atacante sobrescribir la pila y tomar control del flujo de ejecución.

Este proyecto demuestra un flujo de trabajo completo de explotación, desde la ingeniería inversa hasta la ejecución de código arbitrario.


🎯 Detalles de la Vulnerabilidad

  • Software Objetivo: FreeFloat FTP Server (Win32)
  • Tipo de Vulnerabilidad: Desbordamiento de Búfer Basado en Pila
  • Vector de Ataque: comando USER de FTP
  • Impacto: Ejecución Remota de Código (RCE)
  • Causa Raíz: Manejo inseguro de memoria (strcpy sin verificación de límites)

🧠 Resumen de Explotación

El proceso de explotación sigue estos pasos:

  1. Ingeniería inversa del binario
  2. Identificación de la función vulnerable
  3. Fuzzing para provocar un fallo
  4. Control del puntero de instrucción (EIP)
  5. Cálculo del offset usando patrones cíclicos
  6. Identificación de caracteres malos
  7. Descubrimiento de una instrucción JMP ESP
  8. Elaboración y ejecución del payload
  9. Ejecución de shellcode

El resultado final es la ejecución exitosa de código arbitrario dentro del contexto de la aplicación vulnerable.


📂 Estructura del Repositorio

root@kitploit:~
.
├── 01-Environment/
│   └── environment.md
├── 02-Exploitation/
│   └── exploitation.md
├── Images/
│   └── exploit_01_...
└── README.md

🛠️ Herramientas Utilizadas

  • Immunity Debugger
  • Mona.py
  • IDA Free
  • Python 3
  • FreeFloat FTP Server

🚀 Comenzando

  1. Ejecuta el servidor FTP vulnerable
  2. Adjunta Immunity Debugger al proceso
  3. Sigue los pasos de explotación en:

👉 02-Exploitation/exploitation.md


⚠️ Descargo de responsabilidad

Este repositorio está destinado únicamente a fines educativos y de investigación.

Las técnicas aquí demostradas solo deben utilizarse en entornos controlados y nunca contra sistemas sin la debida autorización.


👨‍💻 Autor

Jesús Gómez Sánchez


Descargar herramienta