Documentation pas à pas de l'analyse et de l'exploitation contrôlée de la CVE-2025-5548 sur FreeFloat FTP Server 1.0, incluant la préparation de l'environnement, l'analyse technique, le développement de l'exploit et la validation finale.
Dépôt où nous documentons pas à pas l'analyse et l'exploitation contrôlée de la CVE-2025-5548 dans FreeFloat FTP Server 1.0 au sein d'un environnement de laboratoire.
Dans ce projet, nous ne nous limitons pas à exécuter un exploit déjà préparé. Notre objectif est de construire et documenter un processus technique complet : nous préparons l'environnement, reproduisons le bogue, analysons la vulnérabilité, identifions les éléments nécessaires à l'exploitation et développons une preuve de concept fonctionnelle de manière progressive et justifiée.
Avec ce dépôt, nous cherchons à :
Dans ce travail, nous nous concentrons sur un cas pratique basé sur FreeFloat FTP Server 1.0, en portant une attention particulière au processus d'analyse et d'exploitation pas à pas.
La portée du projet comprend :
Nous ne cherchons pas à présenter ce cas comme une vulnérabilité inédite ni comme un développement offensif destiné à des environnements réels. Nous le concevons comme une pratique technique contrôlée, à des fins de formation et de documentation professionnelle.
Cette pratique fait partie d'une activité axée sur l'analyse de vulnérabilités et l'exploitation, où nous devons démontrer non seulement que nous savons suivre un guide, mais aussi que nous sommes capables de comprendre le processus, de justifier les décisions techniques et d'en laisser une trace de manière professionnelle.
Pour cette raison, ce dépôt ne se limite pas à montrer le résultat final. Il recueille également le raisonnement, les vérifications intermédiaires, les observations faites durant le laboratoire et les conclusions que nous tirons du cas.
Pour orienter le développement de cette pratique, nous avons pris comme référence le dépôt de base suivant, utilisé comme support pour suivre le flux général du laboratoire :
À partir de ce matériel, dans ce projet nous reproduisons le cas dans notre propre environnement de laboratoire, validons chaque phase avec nos propres tests et documentons le processus de manière structurée, en incorporant des preuves, des observations et des décisions techniques propres.
Pour développer cette pratique, nous suivons une approche progressive. Nous préparons d'abord l'environnement. Ensuite, nous vérifions le comportement vulnérable de l'application et, à partir de là, nous avançons à travers les différentes phases habituelles d'un processus d'exploitation :
De cette manière, chaque étape est connectée à la suivante et nous pouvons justifier techniquement pourquoi nous effectuons chaque vérification.
Ce dépôt documente un environnement de laboratoire contrôlé. Nous détaillerons ici de manière précise les versions, outils et configurations utilisés.
La structure du dépôt est organisée pour séparer la documentation, les scripts, les captures et les notes techniques :
├─ README.md
├─ docs/
│ ├─ 01-introduccion-y-objetivo.md
│ ├─ 02-entorno-de-laboratorio.md
│ ├─ 03-instalacion-y-preparacion.md
│ ├─ 04-analisis-de-la-vulnerabilidad.md
│ ├─ 05-explotacion-paso-a-paso.md
│ └─ 06-conclusiones.md
├─ images/
│ ├─ crash_debugger.png
│ ├─ ftp server.png
│ ├─ funcion_relevante.png
│ ├─ ghidra.png
│ ├─ ida.png
│ ├─ immunity debugger.png
│ ├─ mona.png
│ ├─ notepad++.png
│ ├─ proceso_debugger.png
│ ├─ pycharm.png
│ ├─ strings_xrefs.png
│ └─ visual studio code.png
└─ scripts/
├─ 01Python3Connection.py
├─ 02Python3Fuzzing.py
├─ 03Python3EIPOffsetDiscovery.py
├─ 04Python3ControlEIP.py
├─ 05Python3FindBadChars.py
└─ 06Python3JMPESP.py
docs/Nous centralisons ici la documentation principale du projet. Chaque fichier développe une phase concrète du laboratoire afin que le processus reste ordonné et facile à suivre.
scripts/Nous incluons ici les scripts utilisés pendant la pratique. L'idée est de conserver à la fois l'évolution du processus et la version finale de la preuve de concept.
images/Nous stockons ici les captures d'écran du laboratoire : installation, configuration, comportement vulnérable, débogueur, validations et résultat final.
Tout au long du dépôt, nous documentons une méthodologie pratique basée sur ces principes :
Cette approche nous permet de transformer une pratique d'exploitation en une documentation technique utile et vérifiable.
Nous travaillons actuellement sur :
Tout le contenu de ce dépôt est développé et documenté exclusivement dans un environnement de laboratoire contrôlé, à des fins de formation, académiques et d'apprentissage technique.
Nous n'orientons pas ce projet vers une utilisation sur des systèmes tiers ou dans des contextes non autorisés. L'objectif est d'étudier la vulnérabilité, de comprendre son exploitation dans un scénario contrôlé et de documenter le processus de manière professionnelle.
Les prochaines étapes du projet seront :
Dépôt développé comme pratique technique d'analyse et d'exploitation de vulnérabilités, avec une approche de documentation pas à pas et une orientation portfolio.
Auteure : Àngels Gumbau Granero