
Laboratoire pratique axé sur l'analyse de vulnérabilités et le développement d'exploits, utilisant FreeFloat FTP Server 1.0 comme étude de cas pédagogique de buffer overflow et documentant le workflow d'installation, d'analyse et d'exploitation.
Ce référentiel documente le processus de mise en place d'un environnement de travail pour l'analyse des vulnérabilités et le développement d'exploits, et son application à une étude de cas pratique de débordement de tampon.
Le projet est construit autour du serveur FTP FreeFloat 1.0, utilisé comme cible pédagogique pour comprendre comment une vulnérabilité peut être identifiée, analysée et exploitée dans un environnement contrôlé.
Plutôt que de se concentrer uniquement sur la reproduction d'un exploit, l'objectif est de documenter l'ensemble du flux de travail : préparation de l'environnement, déclenchement de la vulnérabilité, analyse du crash, contrôle du flux d'exécution et obtention de l'exécution de code.
Le travail est divisé en deux parties principales :
L'environnement a d'abord été construit manuellement afin de comprendre comment chaque outil s'intègre dans le flux de travail. Cela permet de mieux comprendre le rôle de chaque composant et constitue une base plus solide avant d'utiliser des configurations automatisées.
Les principaux objectifs de ce laboratoire sont :
├── environment
├── exploitation
Chaque section comprend des explications, les commandes pertinentes et des captures d'écran sélectionnées qui aident à illustrer le processus sans ajouter de bruit inutile.
Ce référentiel n'a pas vocation à être une copie aveugle pas à pas d'un tutoriel. Il est structuré comme une analyse pratique du flux de travail suivi lors du laboratoire, dans le but de comprendre les outils, la méthodologie et le raisonnement derrière chaque phase du processus d'exploitation.