Débordement de tampon dans FreeFloat FTP Server 1.0
Débordement de tampon dans FreeFloat FTP Server 1.0

Ce dépôt contient la documentation et le développement pratique d'un projet de cybersécurité axé sur le rétro-ingénierie et l'exploitation de vulnérabilités au niveau mémoire (Stack Buffer Overflow) dans des environnements Windows 32 bits.
L'objectif de ce projet est d'auditer, analyser et exploiter avec succès le logiciel Freefloat FTP Server v1.00, connu pour son absence de protections de sécurité modernes (telles que l'ASLR ou le DEP). Tout au long de ce dépôt, l'ensemble du cycle de vie de l'attaque est documenté : de la mise en place de l'environnement de laboratoire avec des outils professionnels, à la découverte de la vulnérabilité (Fuzzing), en passant par le détournement du flux d'exécution du programme pour obtenir une console distante (Reverse Shell).
Le projet est divisé en deux phases principales, chacune avec sa propre documentation détaillée et ses scripts correspondants :
Pour parvenir à une exploitation réussie, les phases méthodologiques suivantes ont été suivies :
JMP ESP).