Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/raulsineiro/cve-2025-5548
Análisis de VulnerabilidadesExplotaciónIngeniería InversaDepuradoresFuzzingPruebas de PenetraciónAprendizaje y EducaciónDesarrollo de PayloadsExplotación de Binarios
GitHubraulsineiro/cve-2025-5548

CVE-2025-5548

Laboratorio de explotación binaria: Configuración del entorno y guía paso a paso para explotar CVE-2025-5548 usando Ghidra, Immunity Debugger y Python.

hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

⚡ CVE-2025-5548: Investigación y explotación de vulnerabilidades

Este repositorio proporciona un análisis técnico y una guía de la prueba de concepto para CVE-2025-5548. Esta investigación cubre el ciclo de vida completo de la vulnerabilidad, desde la inspección inicial del binario hasta la explotación exitosa.

⚠️ Aviso legal y ético

Este repositorio es únicamente con fines educativos. Toda la investigación se realizó en un entorno de laboratorio controlado y aislado. El uso no autorizado de estas técnicas contra sistemas sin permiso explícito es ilegal y poco ético.


🔍 Descripción general de la vulnerabilidad

CVE-2025-5548 es una vulnerabilidad crítica de desbordamiento de búfer basado en pila identificada en el FreeFloat FTP Server (que afecta específicamente el manejo de los comandos USER y PASS). La falla ocurre porque la aplicación no valida correctamente la longitud de las cadenas de entrada proporcionadas por el usuario antes de copiarlas en un búfer de pila de tamaño fijo.

Al enviar una cadena de tamaño excesivo al servicio en escucha (puerto predeterminado 21), un atacante puede sobrescribir el puntero de instrucción extendido (EIP), lo que permite la ejecución de código arbitrario o una denegación de servicio (DoS) completa.

Alcance e impacto

  • Software objetivo: FreeFloat FTP Server.
  • Tipo de vulnerabilidad: Corrupción de memoria (desbordamiento de búfer basado en pila).
  • Impacto: Ejecución remota de código (RCE).
  • Vector de ataque: Basado en red (remoto).
  • Contexto de la investigación: En este laboratorio, usamos Vulnserver como campo de entrenamiento preliminar para dominar las técnicas de desbordamiento que luego se aplicarán para explotar este CVE específico en el entorno FreeFloat.

📂 Documentación del laboratorio

El proyecto se divide en las siguientes fases:

  • Entorno: Guía de configuración de la estación de trabajo de análisis y del conjunto de herramientas de explotación binaria requerido.
  • Explotación: Recorrido detallado del análisis del binario, fuzzing y desarrollo de la prueba de concepto (PoC).
Descargar herramienta