
Repositorio educativo que documenta el ciclo de vida completo de explotación de un desbordamiento de búfer en la pila en FreeFloat FTP Server 1.0, incluyendo fuzzing, control de EIP, análisis de caracteres malos e inyección de shellcode para lograr la ejecución remota de código.
Desbordamiento de búfer en FreeFloat FTP Server 1.0

Este repositorio contiene la documentación y el desarrollo práctico de un proyecto de ciberseguridad centrado en la ingeniería inversa y la explotación de vulnerabilidades a nivel de memoria (Stack Buffer Overflow) en entornos Windows de 32 bits.
El objetivo de este proyecto es auditar, analizar y explotar con éxito el software Freefloat FTP Server v1.00, que se sabe que carece de mitigaciones de seguridad modernas (como ASLR o DEP). A lo largo de este repositorio se documenta todo el ciclo de vida del ataque: desde la configuración del entorno de laboratorio con herramientas profesionales, hasta el descubrimiento de la vulnerabilidad (Fuzzing) y el secuestro del flujo de ejecución del programa para obtener una consola remota (Reverse Shell).
El proyecto se divide en dos fases principales, cada una con su propia documentación detallada y sus scripts correspondientes:
Para lograr una explotación exitosa, se siguieron las siguientes fases metodológicas:
JMP ESP).