Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-5548 — Recherche en sécurité et reproduction de CVE-2025-5548 : un débordement de tampon basé sur la pile dans FreeFloat FTP Server 1.0. Comprend l'analyse binaire, la reproduction du crash et la configuration de l'environnement pour la recherche de vulnérabilités. | Kitploit
Outils/GitHubGitHub/alberto-galindo/cve-2025-5548
Analyse StatiqueAnalyse des VulnérabilitésExploitationRétro-ingénierieShellcodeDébogueursFuzzingTests d'IntrusionApprentissage et Éducation
Développement de Charges Utiles
Exploitation de Binaires
GitHubalberto-galindo/cve-2025-5548

CVE-2025-5548

Recherche en sécurité et reproduction de CVE-2025-5548 : un débordement de tampon basé sur la pile dans FreeFloat FTP Server 1.0. Comprend l'analyse binaire, la reproduction du crash et la configuration de l'environnement pour la recherche de vulnérabilités.

Voir le dépôt
4il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🐞 CVE-2025-5548 : Dépassement de tampon du serveur FTP FreeFloat 1.0

Status Exploit Platform

Recherche professionnelle et développement d'exploit pour un dépassement de tampon classique basé sur la pile dans le serveur FTP FreeFloat 1.0. Ce laboratoire démontre la transition entre le rétro-ingénierie binaire et un RCE pleinement fonctionnel.


📖 Résumé exécutif

Ce référentiel documente l'analyse et l'exploitation de la CVE-2025-5548. Bien que les systèmes modernes disposent de protections avancées, l'analyse de logiciels hérités comme FreeFloat FTP reste un pilier fondamental pour les chercheurs en vulnérabilités.

La recherche suit les principes abordés dans la présentation « The Path That Leads to Your First CVE », soulignant que le rétro-ingénierie d'anciennes applications de bureau constitue le point d'entrée le plus réaliste pour les débutants dans le domaine.


🔁 Flux de travail d'exploitation

[Fuzzing] ──► [Contrôle EIP] ──► [Analyse des caractères interdits] ──► [Gadget JMP ESP] ──► [RCE]

  1. Identifier – Fuzzing de la commande NOOP pour déclencher une corruption mémoire.
  2. Contrôler – Écrasement du pointeur d'instruction étendu (EIP) à l'offset 246.
  3. Contourner – Identification et filtrage des « caractères interdits » (\x00\x0a\x0d) qui cassent la charge utile.
  4. Exécuter – Utilisation d'un gadget JMP ESP pour rediriger l'exécution vers un shellcode Metasploit personnalisé.

🖥️ Architecture du laboratoire

ComposantOS / VersionRôle
Serveur cibleWindows 10/11 (VM)FreeFloat FTP Server 1.0
Machine attaquanteKali Linux / WindowsDistribution de l'exploit (Python 3)
DébogueurImmunity DebuggerAnalyse dynamique et Mona.py
DésassembleurIDA Pro 8.4Analyse statique et rétro-ingénierie

Remarque : Tous les tests ont été réalisés dans un segment réseau isolé de type host-only.


🧰 Pile technique

CatégorieOutils
Rétro-ingénierieIDA Pro, Immunity Debugger
ExploitationPython 3 (Socket), Mona.py, Metasploit (msfvenom)
MéthodologieDépassement de tampon basé sur la pile
RéférenceTheMalwareGuardian - CVE-2025-5548

📂 Structure du projet

RépertoireContenuStatut
01-EnvironmentInstructions de configuration du laboratoire et du débogueur.✅ Prêt
02-ExploitationMéthodologie principale : développement pas à pas de l'exploit.✅ Prêt
ExploitsSuite complète de scripts Python (du fuzzing au shellcode).✅ Prêt
03-ImagesDocumentation des crashes, offsets et gadgets.✅ Prêt

⚠️ Analyse de la cause racine

La vulnérabilité existe parce que le serveur traite les commandes à l'aide de fonctions C non sûres (comme strcpy) sans validation appropriée de la longueur.

root@kitploit:~
// Représentation simplifiée du gestionnaire vulnérable
char buffer[256];
strcpy(buffer, user_input); // Aucune vérification des limites

Lorsqu'une chaîne longue est envoyée via la commande NOOP, elle fait déborder le tampon local de la pile, écrasant finalement l'adresse de retour sauvegardée. En contrôlant cette adresse, nous pouvons rediriger le processeur pour exécuter nos propres instructions.


🤝 Remerciements

Un merci tout particulier à TheMalwareGuardian pour ses recherches sur les vulnérabilités héritées et son approche pédagogique de la recherche de vulnérabilités.

  • Recherche originale : Référentiel CVE-2025-5548
  • Travaux connexes : CVE-2025-70330 - Rétro-ingénierie pour débutants
Télécharger l’outil