Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-5548 — Repositorio educativo que documenta el ciclo de vida completo de explotación de un desbordamiento de búfer en la pila en FreeFloat FTP Server 1.0, incluyendo fuzzing, control de EIP, análisis de caracteres malos e inyección de shellcode para lograr la ejecución remota de código. | Kitploit
Herramientas/GitHubGitHub/vsvalinx/cve-2025-5548
Análisis de VulnerabilidadesExplotaciónIngeniería InversaDepuradoresFuzzingPruebas de PenetraciónDesarrollo de PayloadsExplotación de Binarios
GitHubvsvalinx/cve-2025-5548

CVE-2025-5548

Repositorio educativo que documenta el ciclo de vida completo de explotación de un desbordamiento de búfer en la pila en FreeFloat FTP Server 1.0, incluyendo fuzzing, control de EIP, análisis de caracteres malos e inyección de shellcode para lograr la ejecución remota de código.

hace 19h 5mAún no revisado
Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🐞CVE-2025-5548

Desbordamiento de búfer en FreeFloat FTP Server 1.0

sof

🎯 Explotación de Desbordamiento de Búfer en la Pila

Este repositorio contiene la documentación y el desarrollo práctico de un proyecto de ciberseguridad centrado en la ingeniería inversa y la explotación de vulnerabilidades a nivel de memoria (Stack Buffer Overflow) en entornos Windows de 32 bits.

📌 Objetivo del Proyecto

El objetivo de este proyecto es auditar, analizar y explotar con éxito el software Freefloat FTP Server v1.00, que se sabe que carece de mitigaciones de seguridad modernas (como ASLR o DEP). A lo largo de este repositorio se documenta todo el ciclo de vida del ataque: desde la configuración del entorno de laboratorio con herramientas profesionales, hasta el descubrimiento de la vulnerabilidad (Fuzzing) y el secuestro del flujo de ejecución del programa para obtener una consola remota (Reverse Shell).


📂 Estructura del Repositorio

El proyecto se divide en dos fases principales, cada una con su propia documentación detallada y sus scripts correspondientes:

  • 🛠️ 01 Configuración del Laboratorio

  • Contiene la justificación, la descarga y las instrucciones de instalación de todas las herramientas utilizadas durante el proyecto (Depuradores, IDEs, Intérpretes y Software Vulnerable).
  • Herramientas destacadas: Immunity Debugger, IDA, Mona.py, Python 3.
  • 💥 02 Vulnerabilidad

    • Contiene el análisis de la vulnerabilidad y el desarrollo progresivo del exploit.
    • Incluye scripts de Python para: Fuzzing, control del registro EIP, cálculo de offsets, identificación de Bad Chars e inyección del Shellcode final.

  • ⚙️ Metodología Aplicada

    Para lograr una explotación exitosa, se siguieron las siguientes fases metodológicas:

    1. Configuración del Entorno: Despliegue seguro de la máquina víctima y de las herramientas de análisis.
    2. Fuzzing (Descubrimiento): Envío de entradas anómalas al servidor FTP para provocar un fallo (Denegación de Servicio).
    3. Control del EIP: Creación de patrones cíclicos para calcular el tamaño exacto del búfer y sobrescribir el puntero de instrucción.
    4. Análisis de Memoria: Identificación de caracteres restringidos (Bad Chars) y búsqueda de instrucciones de salto (JMP ESP).
    5. Explotación: Generación del payload malicioso (Shellcode) y consecución de la Ejecución Remota de Código (RCE).
    Descargar herramienta