
Laboratorio de explotación binaria: Configuración del entorno y guía paso a paso para explotar CVE-2025-5548 usando Ghidra, Immunity Debugger y Python.
Este repositorio proporciona un análisis técnico y una guía de la prueba de concepto para CVE-2025-5548. Esta investigación cubre el ciclo de vida completo de la vulnerabilidad, desde la inspección inicial del binario hasta la explotación exitosa.
Este repositorio es únicamente con fines educativos. Toda la investigación se realizó en un entorno de laboratorio controlado y aislado. El uso no autorizado de estas técnicas contra sistemas sin permiso explícito es ilegal y poco ético.
CVE-2025-5548 es una vulnerabilidad crítica de desbordamiento de búfer basado en pila identificada en el FreeFloat FTP Server (que afecta específicamente el manejo de los comandos USER y PASS). La falla ocurre porque la aplicación no valida correctamente la longitud de las cadenas de entrada proporcionadas por el usuario antes de copiarlas en un búfer de pila de tamaño fijo.
Al enviar una cadena de tamaño excesivo al servicio en escucha (puerto predeterminado 21), un atacante puede sobrescribir el puntero de instrucción extendido (EIP), lo que permite la ejecución de código arbitrario o una denegación de servicio (DoS) completa.
El proyecto se divide en las siguientes fases: