Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-5548 — Investigación de seguridad y análisis técnico de CVE-2025-5548, una vulnerabilidad de desbordamiento de búfer que afecta a FreeFloat FTP Server 1.0. Este repositorio documenta el comportamiento de la vulnerabilidad, la superficie de ataque, las pruebas de concepto controladas y las perspectivas defensivas dentro de un entorno de investigación estructurado para el aprendizaje y el análisis de ciberseguridad. | Kitploit
Herramientas/GitHubGitHub/mk017-hk/cve-2025-5548
Análisis de VulnerabilidadesExplotaciónFuzzingPruebas de PenetraciónAprendizaje y EducaciónExplotación de Binarios
GitHubmk017-hk/cve-2025-5548

CVE-2025-5548

Ver Repositorio
21hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Investigación de seguridad y análisis técnico de CVE-2025-5548, una vulnerabilidad de desbordamiento de búfer que afecta a FreeFloat FTP Server 1.0. Este repositorio documenta el comportamiento de la vulnerabilidad, la superficie de ataque, las pruebas de concepto controladas y las perspectivas defensivas dentro de un entorno de investigación estructurado para el aprendizaje y el análisis de ciberseguridad.

Compartir

CVE-2025-5548

Investigación de seguridad y análisis técnico de CVE-2025-5548, una vulnerabilidad de desbordamiento de búfer que afecta a FreeFloat FTP Server 1.0.

Este repositorio documenta el comportamiento de la vulnerabilidad, el análisis de la superficie de ataque, las pruebas controladas de concepto y las observaciones defensivas en un entorno de laboratorio seguro.


Resumen

CVE-2025-5548 es una vulnerabilidad de desbordamiento de búfer en FreeFloat FTP Server 1.0 que se activa a través del comando NOOP.

Una comprobación inadecuada de los límites en la entrada proporcionada por el usuario permite a un atacante enviar una carga útil de tamaño excesivo que puede corromper la memoria del proceso dentro del servicio FTP.

Debido a que el servicio es accesible a través de la red y no requiere autenticación, la explotación puede realizarse de forma remota.


Detalles de la Vulnerabilidad

CampoValor
VulnerabilidadDesbordamiento de búfer
ProtocoloFTP
Software afectadoFreeFloat FTP Server 1.0
Vector de ataqueRemoto
Autenticación requeridaNo
Interacción del usuarioNinguna
DesencadenanteComando NOOP de tamaño excesivo
CWECWE-120 Desbordamiento de búfer clásico

Impacto

Los posibles resultados incluyen:

  • Denegación de servicio
  • Caída del servicio
  • Corrupción de memoria
  • Posible ejecución remota de código dependiendo de las protecciones del sistema operativo y del diseño de la memoria

Estructura del Repositorio

root@kitploit:~
CVE-2025-5548/
├── poc/
│   └── crash_poc.py
├── docs/
│   ├── analysis.md
│   ├── notes.md
│   └── screenshots/
├── pcaps/
│   └── noop_overflow_capture.pcap
├── README.md
└── LICENSE
Descargar herramienta