
Investigación de seguridad y análisis técnico de CVE-2025-5548, una vulnerabilidad de desbordamiento de búfer que afecta a FreeFloat FTP Server 1.0. Este repositorio documenta el comportamiento de la vulnerabilidad, la superficie de ataque, las pruebas de concepto controladas y las perspectivas defensivas dentro de un entorno de investigación estructurado para el aprendizaje y el análisis de ciberseguridad.
Investigación de seguridad y análisis técnico de CVE-2025-5548, una vulnerabilidad de desbordamiento de búfer que afecta a FreeFloat FTP Server 1.0.
Este repositorio documenta el comportamiento de la vulnerabilidad, el análisis de la superficie de ataque, las pruebas controladas de concepto y las observaciones defensivas en un entorno de laboratorio seguro.
CVE-2025-5548 es una vulnerabilidad de desbordamiento de búfer en FreeFloat FTP Server 1.0 que se activa a través del comando NOOP.
Una comprobación inadecuada de los límites en la entrada proporcionada por el usuario permite a un atacante enviar una carga útil de tamaño excesivo que puede corromper la memoria del proceso dentro del servicio FTP.
Debido a que el servicio es accesible a través de la red y no requiere autenticación, la explotación puede realizarse de forma remota.
| Campo | Valor |
|---|
| Vulnerabilidad | Desbordamiento de búfer |
| Protocolo | FTP |
| Software afectado | FreeFloat FTP Server 1.0 |
| Vector de ataque | Remoto |
| Autenticación requerida | No |
| Interacción del usuario | Ninguna |
| Desencadenante | Comando NOOP de tamaño excesivo |
| CWE | CWE-120 Desbordamiento de búfer clásico |
Los posibles resultados incluyen:
CVE-2025-5548/
├── poc/
│ └── crash_poc.py
├── docs/
│ ├── analysis.md
│ ├── notes.md
│ └── screenshots/
├── pcaps/
│ └── noop_overflow_capture.pcap
├── README.md
└── LICENSE