Laboratoire d'exploitation de bout en bout pour CVE-2025-5548 (débordement de tampon de la pile du serveur FTP FreeFloat). Comprend une analyse statique avec IDA/Ghidra, du fuzzing binaire, de l'ingénierie de payloads et un pivot par reverse shell sur Windows 11.
Ce dépôt documente un projet de recherche en cybersécurité de niveau professionnel centré sur la CVE-2025-5548 : une vulnérabilité de débordement de tampon basé sur la pile dans le serveur FreeFloat FTP Server 1.0.
L'objectif est de démontrer une méthodologie analytique rigoureuse, passant d'un environnement de recherche durci Windows 11 (build 26200.6584) à une Preuve de Concept (PoC) fonctionnelle de bout en bout.
La recherche est divisée en deux modules distincts de haut niveau :
Déploiement détaillé du stack technologique du laboratoire.
Le chemin technique vers la corruption mémoire.
strcpy) dans le binaire.Ce projet est destiné uniquement à des fins éducatives et de tests de sécurité éthiques. L'accès non autorisé à des systèmes informatiques est illégal. L'auteur n'est pas responsable en cas d'utilisation abusive des informations ou du code fournis dans ce dépôt.
Ce dépôt documente un projet de recherche en cybersécurité centré sur la CVE-2025-5548 : une vulnérabilité de débordement de tampon (basé sur la pile) dans le serveur FreeFloat FTP 1.0.
L'objectif est de démontrer une méthodologie analytique rigoureuse, de la construction d'un environnement de recherche sur Windows 11 à l'exécution d'une Preuve de Concept (PoC) fonctionnelle complète.
La recherche est divisée en deux modules principaux de haut niveau :
Déploiement détaillé du stack technologique du laboratoire.
Le chemin technique vers la corruption de la mémoire.
strcpy) dans le binaire.Ce projet a uniquement des fins éducatives et de tests de sécurité éthiques. L'accès non autorisé à des systèmes informatiques est illégal. L'auteur n'est pas responsable en cas d'utilisation abusive des informations ou du code fournis dans ce dépôt.