Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-5548-POC — Laboratorio educativo que demuestra un desbordamiento de búfer en la pila (CVE-2025-5548) en FreeFloat FTP Server. Cubre el desarrollo completo de exploits: análisis de vulnerabilidades, depuración con Immunity Debugger, cálculo de desplazamiento y generación de payload RCE. | Kitploit
Herramientas/GitHubGitHub/lorenzoporrasduque/cve-2025-5548-poc
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónIngeniería InversaShellcodeDepuradoresPruebas de PenetraciónAprendizaje y EducaciónExplotación de Binarios
Labs y Práctica
GitHublorenzoporrasduque/cve-2025-5548-poc

CVE-2025-5548-POC

Laboratorio educativo que demuestra un desbordamiento de búfer en la pila (CVE-2025-5548) en FreeFloat FTP Server. Cubre el desarrollo completo de exploits: análisis de vulnerabilidades, depuración con Immunity Debugger, cálculo de desplazamiento y generación de payload RCE.

Ver Repositorio
4hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-5548-POC

Descripcion de la vulnerabilidad

CVE-2025-5548 es una vulnerabilidad de tipo stack buffer overflow identificada en FreeFloat FTP Server, un servicio FTP legado para sistemas Windows. El fallo reside en el manejador del comando NOOP, el cual no realiza validacion del tamano de la entrada antes de copiarla en un buffer de tamano fijo en la pila. Esto permite a un atacante remoto, sin autenticacion previa, enviar una cadena sobredimensionada que sobreescribe el registro EIP y redirige el flujo de ejecucion hacia codigo arbitrario.

  • Tipo: Stack Buffer Overflow (CWE-121)
  • Vector: Red (acceso remoto sin autenticacion)
  • Impacto: Ejecucion remota de codigo (RCE)
  • Servicio afectado: FreeFloat FTP Server — TCP/21, comando NOOP
  • Sistemas afectados: Windows XP, Windows 7, Windows 10/11 (variaciones segun protecciones activas)

Descripcion general

Este repositorio documenta un ejercicio tecnico de laboratorio sobre la vulnerabilidad CVE-2025-5548 en un entorno controlado. El objetivo principal fue analizar el ciclo completo de evaluacion: identificar el componente vulnerable, observar la respuesta del servicio ante entradas no validas y sustentar, con evidencia, el impacto potencial sobre la estabilidad y la seguridad del sistema.

La practica se desarrollo con enfoque academico y de ciberseguridad defensiva. Se priorizo la trazabilidad de hallazgos, la calidad de la documentacion tecnica y la definicion de medidas de mitigacion orientadas a la reduccion de la superficie de ataque.

Contenido

  • Pasos.md: desarrollo metodologico del ejercicio, organizado por fases y con evidencia de validacion.
  • Conclusion.md: cierre tecnico con resultados, metodologia aplicada e importancia del enfoque defensivo.

Herramientas utilizadas

  • IDA Free: utilizado para analisis estatico del binario y localizacion de rutas de ejecucion relevantes.
  • Immunity Debugger: utilizado para depuracion dinamica y observacion de registros y memoria durante fallos controlados.
  • Mona.py: utilizado para calcular offsets, validar bad characters y apoyar la busqueda de instrucciones de salto.
  • Python 3: utilizado para automatizar casos de prueba y envio de entradas de forma repetible.
  • Socket (libreria estandar de Python): utilizado para establecer conexiones TCP y transmitir cargas de prueba controladas.
  • Metasploit tools: utilizados para generacion de patrones y pruebas de validacion tecnica en laboratorio.
  • Netcat (nc): utilizado para verificaciones de conectividad y recepcion en escenarios controlados.
  • Entorno Windows + Kali Linux: utilizado para separar el sistema objetivo del entorno de analisis y soporte.

Alcance y uso responsable

El contenido de este repositorio esta orientado a formacion, investigacion y fortalecimiento de controles de seguridad en entornos autorizados. No debe aplicarse fuera de laboratorios, ni sobre sistemas de terceros, sin autorizacion explicita del propietario.

Evidencia visual

Entorno de analisis en Windows
Entorno de apoyo en Kali
Descargar herramienta