
Analyse technique documentée et exploitation contrôlée de la CVE-2025-5548 dans FreeFloat FTP Server, couvrant la mise en place du laboratoire, l'analyse statique/dynamique du binaire, la localisation de la vulnérabilité et la validation de l'exploit à des fins pédagogiques.
Ce travail documente le processus complet d'analyse technique et d'exploitation contrôlée de la vulnérabilité CVE-2025-5548 sur le logiciel FreeFloat FTP Server, dans un environnement de laboratoire conçu à des fins exclusivement pédagogiques, de recherche et de compréhension du comportement interne du binaire vulnérable.
L'objectif principal de ce projet est d'étudier de manière ordonnée et compréhensible le cycle complet d'analyse d'une vulnérabilité, depuis la préparation de l'environnement jusqu'à la validation pratique de son exploitation.
Plus concrètement, ce travail vise à :
L'objectif n'est pas uniquement de démontrer qu'une vulnérabilité existe, mais de comprendre pourquoi elle se produit, comment elle peut être localisée et de quelle manière elle peut être exploitée dans un laboratoire contrôlé.
Ce dépôt a été organisé selon une séquence logique de travail, de sorte que chaque phase serve de support à la suivante.
Dans un premier temps, l'environnement de laboratoire où le service vulnérable sera exécuté est défini et préparé. Ensuite, une phase d'analyse visant à comprendre le binaire et à localiser la fonction impliquée dans le défaut est réalisée. Enfin, la phase d'exploitation est développée, au cours de laquelle le comportement vulnérable est validé et son impact pratique est démontré.
Ainsi, le projet ne se limite pas à montrer un résultat final, mais reflète tout le raisonnement technique suivi depuis le début jusqu'à l'exploitation.
Le contenu du travail est divisé en deux blocs principaux : la partie visuelle de support et la partie documentaire.
ImagesCe dossier contient les images utilisées tout au long du travail pour appuyer visuellement chacune des phases du processus. Son organisation est prévue de la manière suivante :
Images/
├── analysis/
├── environment/
└── explotation/
Chaque sous-dossier regroupe les captures et illustrations correspondant à une phase précise :
environment/ : images liées à la préparation du laboratoire et à la configuration initiale de l'environnement.
analysis/ : captures de l'analyse statique et dynamique du binaire, utilisation des outils et localisation de la fonction vulnérable.
explotation/ : images associées à la phase d'exploitation, tests réalisés et validation du défaut.
LaboratoryCe dossier rassemble la documentation principale du projet au format Markdown. Il y décrit, étape par étape, le développement technique du travail :
Laboratory/
├── environment.md
├── analysis.md
└── explotation.md
Le contenu de chaque document est le suivant :
environment.md : décrit la création de l'environnement de laboratoire.
analysis.md : développe la phase d'analyse.
explotation.md : documente le processus d'exploitation.
Outre la composante technique, ce dépôt a une finalité clairement documentaire. Pour cette raison, une organisation propre, une rédaction progressive et une séparation claire entre les images et l'explication technique ont été recherchées.
L'idée est que toute personne consultant le travail puisse suivre le processus complet de manière ordonnée, en comprenant non seulement ce qui a été fait, mais aussi pourquoi cela a été fait dans cet ordre et avec quel objectif.
Tous les tests, analyses et procédures décrits dans ce dépôt ont été conçus dans un environnement de laboratoire contrôlé et à des fins exclusivement éducatives. Le contenu est présenté dans le but d'étudier techniquement la vulnérabilité, de comprendre son fonctionnement et de documenter le processus d'analyse et d'exploitation de manière responsable.