Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/diego57709/cve-2025-5548
Analyse des VulnérabilitésExploitationRétro-ingénierieShellcodeDébogueursFuzzingTests d'IntrusionApprentissage et ÉducationDéveloppement de Charges UtilesExploitation de BinairesLabs et Pratique
3il y a 5 moisPas encore vérifié
GitHub
diego57709/cve-2025-5548

CVE-2025-5548

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Laboratoire structuré pour l'exploitation contrôlée de CVE-2025-5548 (FreeFloat FTP Server). Comprend la configuration de l'environnement, le fuzzing, le contrôle de l'EIP, la détection des badchars, la redirection JMP ESP, et la livraison finale du shellcode via des scripts Python.

Partager

Laboratoire d'Exploitation - CVE-2025-5548 (FreeFloat FTP)

Dépôt de laboratoire orienté vers l'exploitation contrôlée du CVE-2025-5548 sur FreeFloat FTP Server, sous environnement Windows et dans une VM isolée.

Le projet est divisé en deux blocs :

  • Environment/ : préparation de l'environnement (outils, IDE, débogueur, désassembleur et applications vulnérables).
  • Exploit/ : méthodologie pratique et scripts pour une chaîne complète d'exploitation du vecteur FTP (MKD) associé au scénario du CVE.

Objectif du Lab

Construire, valider et documenter une chaîne d'exploitation reproductible qui couvre :

  1. Vérification de la connectivité et de la surface vulnérable.
  2. Fuzzing et reproduction stable du crash.
  3. Contrôle de l'EIP et calcul du décalage exact.
  4. Identification des badchars.
  5. Redirection du flux avec JMP ESP.
  6. Envoi du payload final dans un environnement de pratique.

Portée et contexte

  • Cas d'étude : CVE-2025-5548 sur FreeFloat FTP Server.
  • Environnement : laboratoire local contrôlé.
  • Architecture de travail : x86 avec débogage dans Immunity Debugger + Mona.

Structure Actuelle du Dépôt

root@kitploit:~
M6/
├── README.md
├── Environment/
│   ├── 01-requirements/
│   │   └── requirements.md
│   ├── 02-programming-environment/
│   │   ├── git.md
│   │   ├── java-jdk.md
│   │   ├── netcat.md
│   │   └── python3.md
│   ├── 03-ides/
│   │   ├── notepad++.md
│   │   ├── pycharm.md
│   │   └── vscode.md
│   ├── 04-debuggers/
│   │   └── immunity-debugger.md
│   ├── 05-disassemblers/
│   │   ├── ghidra.md
│   │   └── ida-free.md
│   ├── 06-exploit-development/
│   │   └── mona-immunity.md
│   ├── 07-vulnerable-applications/
│   │   ├── freefloatftpserver.md
│   │   └── vulnserver.md
│   └── images/
│       └── README.md
└── Exploit/
	├── metodologia-analisis.md
	├── Scripts/
	│   ├── 01_check_connection.py
	│   ├── 02_fuzz_trun.py
	│   ├── 03_send_pattern.py
	│   ├── 04_verify_eip_control.py
	│   ├── 05_send_badchars.py
	│   ├── 06_test_jmp_esp.py
	│   └── 07_final_payload.py
	└── images/

Documentation de l'Environnement

BlocRessource
Prérequisrequirements.md
Programmationgit.md, java-jdk.md, netcat.md, python3.md
IDEnotepad++.md, pycharm.md, vscode.md
Débogueurimmunity-debugger.md
Désassembleursghidra.md, ida-free.md
Outils d'exploitationmona-immunity.md
Applications vulnérablesfreefloatftpserver.md, vulnserver.md

Flux d'Exploitation du CVE (état actuel)

Méthodologie complète : metodologia-analisis.md

Scripts actuels :

  1. 01_check_connection.py : valide la connectivité et la bannière du service.
  2. 02_fuzz_trun.py : fuzzing incrémental de la commande MKD.
  3. 03_send_pattern.py : envoi d'un motif cyclique généré par Mona.
  4. 04_verify_eip_control.py : validation du contrôle de l'EIP (BBBB).
  5. 05_send_badchars.py : envoi de bytearray.bin pour détecter les badchars.
  6. 06_test_jmp_esp.py : test de retour avec adresse JMP ESP.
  7. 07_final_payload.py : envoi du payload final avec shellcode.

Hypothèses du Lab

  • Environnement de test isolé (VM Windows).
  • Service cible FreeFloat FTP sur 127.0.0.1:21.
  • Débogage avec Immunity Debugger + Mona.

Note d'utilisation responsable

Ce laboratoire est conçu pour l'apprentissage technique, la validation de contrôles et les tests autorisés dans votre propre environnement. Il ne doit pas être utilisé sur des systèmes sans autorisation explicite.

Exécution Rapide

Depuis la racine du dépôt :

root@kitploit:~
cd Exploit
python .\Scripts\01_check_connection.py
python .\Scripts\02_fuzz_trun.py
python .\Scripts\03_send_pattern.py
python .\Scripts\04_verify_eip_control.py
python .\Scripts\05_send_badchars.py
python .\Scripts\06_test_jmp_esp.py
python .\Scripts\07_final_payload.py

Note : pour 03_send_pattern.py et 05_send_badchars.py, vous devez avoir configuré Mona et les fichiers dans C:\mona\.

Télécharger l’outil