Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-5548 — Repositorio educativo que documenta el análisis y la explotación de CVE-2025-5548 (desbordamiento de búfer del servidor FTP FreeFloat). Incluye una metodología reutilizable de análisis de vulnerabilidades, ingeniería inversa estática, explotación paso a paso y una guía de enfoque de día cero con técnicas de fuzzing y depuración. | Kitploit
Herramientas/GitHubGitHub/sudoand3rs0n/cve-2025-5548
Análisis de VulnerabilidadesExplotaciónIngeniería InversaShellcodeDepuradoresFuzzingPruebas de PenetraciónAprendizaje y EducaciónDesarrollo de Payloads
Explotación de Binarios
Labs y Práctica
GitHubsudoand3rs0n/cve-2025-5548

CVE-2025-5548

Ver Repositorio
14hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Repositorio educativo que documenta el análisis y la explotación de CVE-2025-5548 (desbordamiento de búfer del servidor FTP FreeFloat). Incluye una metodología reutilizable de análisis de vulnerabilidades, ingeniería inversa estática, explotación paso a paso y una guía de enfoque de día cero con técnicas de fuzzing y depuración.

Compartir

Rompiendo FreeFloat FTP: análisis y explotación de CVE-2025-5548

FreeFloat FTP Server 1.0 — Vulnerabilidad explotada

Anderson Steven — Máster en Ciberseguridad, Módulo 6 (Vulnerabilidades) Entrega individual: Metodología de análisis de vulnerabilidades y explotación

Por qué este repositorio

No quería entregar simplemente "aquí está el exploit funcionando". Este repositorio recoge cómo trabajo yo cuando me enfrento a una vulnerabilidad de corrupción de memoria: qué miro primero, en qué orden descarto hipótesis, qué herramientas uso en cada fase y por qué. Uso CVE-2025-5548 como hilo conductor porque es un caso pequeño y manejable, pero el documento central de este repo — METHODOLOGY.md — no es un tutorial de "cómo explotar FreeFloat FTP", es mi forma de razonar ante cualquier binario, adaptable a otros casos.

El bug, en corto

FreeFloat FTP Server 1.0 es un servidor FTP para Windows de hace más de una década, sin mantenimiento, que se sigue usando en laboratorios de explotación porque su fallo es de libro: al procesar ciertos comandos del protocolo (NOOP es el que trabajo aquí, aunque no es el único) copia lo que envía el cliente a un búfer fijo en la pila con strcpy, sin comprobar cuánto mide la entrada. Si mandas más datos de los que caben, te comes la dirección de retorno guardada en la pila y controlas EIP.

Algo que me pareció interesante mientras investigaba el histórico de este bug: el mismo fallo de programación, disparado desde distintos comandos FTP (USER, PASS, HOST, NOOP...), ha terminado registrado como varios CVEs distintos (CVE-2025-5548, CVE-2025-5667, CVE-2025-5220, CVE-2025-5075...).

Cómo está organizado

  • METHODOLOGY.md — documento central: mi metodología de análisis y explotación, fase por fase, con las herramientas y la mentalidad que aplico en cada una, y mi forma de abordar una vulnerabilidad desconocida (0-day).
  • 00-Environment/ — cómo monté el laboratorio (víctima Windows, atacante Linux, software instalado, red); incluye el binario vulnerable en Binaries/.
  • 01-Vulnerability-Analysis/ — diagnóstico del binario: dónde está el fallo y por qué ocurre, con ingeniería inversa estática.
  • 02-Exploitation/ — el proceso completo de explotación documentado paso a paso, con los scripts que fui usando en cada etapa.
  • 03-0day-Approach/ — cómo enfocaría la búsqueda de una vulnerabilidad todavía no descubierta: fuzzing, diffing, reversing, entorno.
  • images/ — capturas del laboratorio, una subcarpeta por sección.

Alcance y uso responsable

Todas las pruebas se han realizado en un laboratorio aislado (máquinas virtuales en red interna, sin salida a sistemas de terceros). El contenido es exclusivamente formativo; no está pensado para usarse contra infraestructuras sin autorización.

Referencias

He usado como base el repositorio TheMalwareGuardian/CVE-2025-5548.

Descargar herramienta