Análisis técnico, preparación de entorno de laboratorio y desarrollo de exploit (RCE) para la vulnerabilidad CVE-2025-5548 en FreeFloat FTP Server.
Bienvenido a mi repositorio de investigación y desarrollo de exploits. Este proyecto documenta el análisis técnico completo, la preparación del entorno y la explotación paso a paso de la vulnerabilidad CVE-2025-5548 (Stack-Based Buffer Overflow) encontrada en FreeFloat FTP Server.
🌱 Nota personal: Este proyecto marca mi primera vez explotando binarios desde cero. He decidido redactar y documentar todo este proceso meticulosamente con un doble propósito: por un lado, que quede como mi propia base de conocimiento y apuntes para el futuro; y por otro, ayudar a aquellos que, como yo, están empezando en el mundo del Exploit Development y la ingeniería inversa. Espero que este viaje "del fallo al exploit" os sirva de guía.
🎓 Contexto Académico y Profesional: Este repositorio ha sido desarrollado como proyecto de investigación aplicada y evidencia práctica para el Máster en Ciberseguridad (Módulo 6: Vulnerabilidades y Explotación). Su objetivo es demostrar de forma transparente y estructurada mis capacidades analíticas, metodológicas y técnicas ante vulnerabilidades reales, formando parte activa de mi portfolio profesional.
Este repositorio está organizado en cuatro secciones principales que documentan desde la teoría y la configuración del entorno, hasta el proceso técnico de explotación:
01. Conceptos Básicos Esta sección documenta los fundamentos teóricos esenciales para comprender a nivel interno la vulnerabilidad analizada. Se abordan conceptos críticos de arquitectura y corrupción de memoria, tales como Buffer Overflow, el comportamiento de la pila y la manipulación del registro EIP.
02. Entorno de Laboratorio En este apartado se describe detalladamente el entorno de pruebas diseñado para estudiar y ejecutar la explotación de forma segura y controlada. Incluye la justificación técnica de cada aplicación empleada, así como las guías de descarga, instalación y configuración de las herramientas de análisis.
03. Explotación CVE-2025-5548 (FreeFloat FTP Server) Documentación secuencial del proceso técnico de explotación. Se expone, de manera analítica y paso a paso, el descubrimiento del fallo en el binario y la evolución de los scripts desarrollados hasta lograr el compromiso exitoso del servidor vulnerable.
04. Cheatsheets Repositorio de recursos auxiliares y guías rápidas de referencia operativa (destacando el uso de la extensión Mona.py para la automatización de tareas de explotación). Esta sección está concebida como una base de conocimiento escalable, destinada a incorporar futuros comandos y herramientas técnicas imprescindibles.