Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-5548 — Débordement de tampon dans FreeFloat FTP Server 1.0 | Kitploit
Outils/GitHubGitHub/elrajiii/cve-2025-5548
Analyse des VulnérabilitésExploitationRétro-ingénierieShellcodeDébogueursFuzzingTests d'IntrusionApprentissage et ÉducationDéveloppement de Charges UtilesExploitation de BinairesLabs et Pratique
2il y a 5 moisPas encore vérifié
GitHub
elrajiii/cve-2025-5548

CVE-2025-5548

Débordement de tampon dans FreeFloat FTP Server 1.0

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🐞CVE-2025-5548

Débordement de tampon dans FreeFloat FTP Server 1.0

sof

🎯 Exploitation de débordement de tampon de la pile

Ce dépôt contient la documentation et le développement pratique d'un projet de cybersécurité axé sur le rétro-ingénierie et l'exploitation de vulnérabilités au niveau mémoire (Stack Buffer Overflow) dans des environnements Windows 32 bits.

📌 Objectif du projet

L'objectif de ce projet est d'auditer, analyser et exploiter avec succès le logiciel Freefloat FTP Server v1.00, connu pour son absence de protections de sécurité modernes (telles que l'ASLR ou le DEP). Tout au long de ce dépôt, l'ensemble du cycle de vie de l'attaque est documenté : de la mise en place de l'environnement de laboratoire avec des outils professionnels, à la découverte de la vulnérabilité (Fuzzing), en passant par le détournement du flux d'exécution du programme pour obtenir une console distante (Reverse Shell).


📂 Structure du dépôt

Le projet est divisé en deux phases principales, chacune avec sa propre documentation détaillée et ses scripts correspondants :

  • 🛠️ 01 Lab_Setup

    • Contient la justification, le téléchargement et les instructions d'installation de tous les outils utilisés au cours du projet (débogueurs, IDE, interpréteurs et logiciel vulnérable).
    • Outils phares : Immunity Debugger, IDA, Mona.py, Python 3.
Télécharger l’outil
  • 💥 02 Vulnerability

    • Contient l'analyse de la vulnérabilité et le développement progressif de l'exploit.
    • Inclut des scripts Python pour : le Fuzzing, le contrôle du registre EIP, le calcul des décalages, l'identification des caractères interdits (Bad Chars), et l'injection du Shellcode final.

  • ⚙️ Méthodologie appliquée

    Pour parvenir à une exploitation réussie, les phases méthodologiques suivantes ont été suivies :

    1. Configuration de l'environnement : Déploiement sécurisé de la machine victime et des outils d'analyse.
    2. Fuzzing (Découverte) : Envoi d'entrées anormales au serveur FTP pour provoquer un plantage (Déni de service).
    3. Contrôle de l'EIP : Création de motifs cycliques pour calculer la taille exacte du tampon et écraser le pointeur d'instruction.
    4. Analyse de la mémoire : Identification des caractères restreints (Bad Chars) et recherche d'instructions de saut (JMP ESP).
    5. Exploitation : Génération de la charge utile malveillante (Shellcode) et obtention de l'exécution de code à distance (RCE).