Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-5548 — Laboratoire d'exploitation de bout en bout pour CVE-2025-5548 (débordement de tampon de la pile du serveur FTP FreeFloat). Comprend une analyse statique avec IDA/Ghidra, du fuzzing binaire, de l'ingénierie de payloads et un pivot par reverse shell sur Windows 11. | Kitploit
Outils/GitHubGitHub/fkshield/cve-2025-5548
Analyse StatiqueAnalyse Dynamique (Sandboxing)Analyse des VulnérabilitésExploitationRétro-ingénierieShellcodeFuzzingTests d'IntrusionApprentissage et ÉducationDéveloppement de Charges UtilesExploitation de BinairesLabs et Pratique
17il y a 2 moisPas encore vérifié
GitHubfkshield/cve-2025-5548

CVE-2025-5548

Laboratoire d'exploitation de bout en bout pour CVE-2025-5548 (débordement de tampon de la pile du serveur FTP FreeFloat). Comprend une analyse statique avec IDA/Ghidra, du fuzzing binaire, de l'ingénierie de payloads et un pivot par reverse shell sur Windows 11.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Laboratoire de Recherche et d'Exploitation de Corruption Mémoire (CVE-2025-5548)

Analyse Avancée de Vulnérabilités sur Environnement Windows 11

Author OS Focus


[Version Anglaise]

Aperçu du Projet

Ce dépôt documente un projet de recherche en cybersécurité de niveau professionnel centré sur la CVE-2025-5548 : une vulnérabilité de débordement de tampon basé sur la pile dans le serveur FreeFloat FTP Server 1.0.

L'objectif est de démontrer une méthodologie analytique rigoureuse, passant d'un environnement de recherche durci Windows 11 (build 26200.6584) à une Preuve de Concept (PoC) fonctionnelle de bout en bout.

Feuille de Route du Laboratoire

La recherche est divisée en deux modules distincts de haut niveau :

01. Infrastructure de Recherche

Déploiement détaillé du stack technologique du laboratoire.

  • Durcissement du système : SDK Windows, Réseau (double adaptateur) et exclusions de sécurité.
  • Armement et outillage : Implémentation de Python 3/2.7, Java JDK, désassembleurs IDA et Ghidra.
  • Analyse dynamique : Déploiement d'Immunity Debugger et du plugin spécialisé Mona.py.

02. Cycle de Vie de l'Exploitation

Le chemin technique vers la corruption mémoire.

  • Reconnaissance statique : Cartographie des fonctions C non sûres (strcpy) dans le binaire.
  • Fuzzing binaire : Découverte automatisée des crashs et détournement de l'EIP.
  • Ingénierie du payload : Analyse des bad-chars, gadgets ROP/JMP ESP et shellcode MSFvenom.
  • Pivotage : Accès au système distant via un shell inversé.

Auteur

  • Ismael A. Pérez Segura - LinkedIn

Avis Légal

Ce projet est destiné uniquement à des fins éducatives et de tests de sécurité éthiques. L'accès non autorisé à des systèmes informatiques est illégal. L'auteur n'est pas responsable en cas d'utilisation abusive des informations ou du code fournis dans ce dépôt.


[Version Espagnole]

Résumé du Projet

Ce dépôt documente un projet de recherche en cybersécurité centré sur la CVE-2025-5548 : une vulnérabilité de débordement de tampon (basé sur la pile) dans le serveur FreeFloat FTP 1.0.

L'objectif est de démontrer une méthodologie analytique rigoureuse, de la construction d'un environnement de recherche sur Windows 11 à l'exécution d'une Preuve de Concept (PoC) fonctionnelle complète.

Feuille de Route du Laboratoire

La recherche est divisée en deux modules principaux de haut niveau :

01. Infrastructure de Recherche

Déploiement détaillé du stack technologique du laboratoire.

  • Durcissement du système : SDK Windows, Réseau (adaptateur double) et exclusions de sécurité.
  • Outils essentiels : Implémentation de Python 3/2.7, Java JDK, IDA et Ghidra.
  • Analyse dynamique : Déploiement d'Immunity Debugger et du plugin spécialisé Mona.py.

02. Cycle de Vie de l'Exploitation

Le chemin technique vers la corruption de la mémoire.

  • Reconnaissance statique : Cartographie des fonctions non sûres (strcpy) dans le binaire.
  • Fuzzing binaire : Découverte automatisée du crash et détournement de l'EIP.
  • Ingénierie du payload : Analyse des bad-chars, gadgets JMP ESP et shellcode de MSFvenom.
  • Pivotage : Accès au système distant via un shell inversé.

Auteur

  • Ismael A. Pérez Segura - LinkedIn

Avis Légal

Ce projet a uniquement des fins éducatives et de tests de sécurité éthiques. L'accès non autorisé à des systèmes informatiques est illégal. L'auteur n'est pas responsable en cas d'utilisation abusive des informations ou du code fournis dans ce dépôt.

Télécharger l’outil