Laboratorio educativo que demuestra un desbordamiento de búfer en la pila (CVE-2025-5548) en FreeFloat FTP Server. Cubre el desarrollo completo de exploits: análisis de vulnerabilidades, depuración con Immunity Debugger, cálculo de desplazamiento y generación de payload RCE.
CVE-2025-5548 es una vulnerabilidad de tipo stack buffer overflow identificada en FreeFloat FTP Server, un servicio FTP legado para sistemas Windows. El fallo reside en el manejador del comando NOOP, el cual no realiza validacion del tamano de la entrada antes de copiarla en un buffer de tamano fijo en la pila. Esto permite a un atacante remoto, sin autenticacion previa, enviar una cadena sobredimensionada que sobreescribe el registro EIP y redirige el flujo de ejecucion hacia codigo arbitrario.
NOOPEste repositorio documenta un ejercicio tecnico de laboratorio sobre la vulnerabilidad CVE-2025-5548 en un entorno controlado. El objetivo principal fue analizar el ciclo completo de evaluacion: identificar el componente vulnerable, observar la respuesta del servicio ante entradas no validas y sustentar, con evidencia, el impacto potencial sobre la estabilidad y la seguridad del sistema.
La practica se desarrollo con enfoque academico y de ciberseguridad defensiva. Se priorizo la trazabilidad de hallazgos, la calidad de la documentacion tecnica y la definicion de medidas de mitigacion orientadas a la reduccion de la superficie de ataque.
El contenido de este repositorio esta orientado a formacion, investigacion y fortalecimiento de controles de seguridad en entornos autorizados. No debe aplicarse fuera de laboratorios, ni sobre sistemas de terceros, sin autorizacion explicita del propietario.

