Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2025-5548-freefloat-ftp-walkthrough — Documentation pas à pas de l'analyse et de l'exploitation contrôlée de la CVE-2025-5548 sur FreeFloat FTP Server 1.0, incluant la préparation de l'environnement, l'analyse technique, le développement de l'exploit et la validation finale. | Kitploit
Outils/GitHubGitHub/gumbita/cve-2025-5548-freefloat-ftp-walkthrough
Analyse des VulnérabilitésExploitationRétro-ingénierieShellcodeDébogueursFuzzingTests d'IntrusionApprentissage et ÉducationDéveloppement de Charges Utiles
Exploitation de Binaires
Labs et Pratique
GitHubgumbita/cve-2025-5548-freefloat-ftp-walkthrough

cve-2025-5548-freefloat-ftp-walkthrough

Documentation pas à pas de l'analyse et de l'exploitation contrôlée de la CVE-2025-5548 sur FreeFloat FTP Server 1.0, incluant la préparation de l'environnement, l'analyse technique, le développement de l'exploit et la validation finale.

Voir le dépôt
3il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-5548 – FreeFloat FTP Server 1.0 Walkthrough

Dépôt où nous documentons pas à pas l'analyse et l'exploitation contrôlée de la CVE-2025-5548 dans FreeFloat FTP Server 1.0 au sein d'un environnement de laboratoire.

Dans ce projet, nous ne nous limitons pas à exécuter un exploit déjà préparé. Notre objectif est de construire et documenter un processus technique complet : nous préparons l'environnement, reproduisons le bogue, analysons la vulnérabilité, identifions les éléments nécessaires à l'exploitation et développons une preuve de concept fonctionnelle de manière progressive et justifiée.

Objectif du projet

Avec ce dépôt, nous cherchons à :

  • documenter de manière claire et structurée comment nous abordons l'exploitation contrôlée de la CVE-2025-5548 ;
  • refléter une méthodologie de travail reproductible dans un laboratoire d'analyse de vulnérabilités ;
  • justifier chaque phase du processus, de la préparation de l'environnement à la validation finale ;
  • générer une documentation utile à la fois pour la remise académique et pour un portfolio technique.

Portée

Dans ce travail, nous nous concentrons sur un cas pratique basé sur FreeFloat FTP Server 1.0, en portant une attention particulière au processus d'analyse et d'exploitation pas à pas.

La portée du projet comprend :

  • la préparation de l'environnement de laboratoire ;
  • l'installation et la configuration des outils nécessaires ;
  • l'identification et l'étude de la vulnérabilité ;
  • le développement progressif du processus d'exploitation ;
  • la validation technique des résultats ;
  • la documentation complète du flux suivi.

Nous ne cherchons pas à présenter ce cas comme une vulnérabilité inédite ni comme un développement offensif destiné à des environnements réels. Nous le concevons comme une pratique technique contrôlée, à des fins de formation et de documentation professionnelle.

Contexte de la pratique

Cette pratique fait partie d'une activité axée sur l'analyse de vulnérabilités et l'exploitation, où nous devons démontrer non seulement que nous savons suivre un guide, mais aussi que nous sommes capables de comprendre le processus, de justifier les décisions techniques et d'en laisser une trace de manière professionnelle.

Pour cette raison, ce dépôt ne se limite pas à montrer le résultat final. Il recueille également le raisonnement, les vérifications intermédiaires, les observations faites durant le laboratoire et les conclusions que nous tirons du cas.

Dépôt de référence

Pour orienter le développement de cette pratique, nous avons pris comme référence le dépôt de base suivant, utilisé comme support pour suivre le flux général du laboratoire :

  • Dépôt de référence sur CVE-2025-5548

À partir de ce matériel, dans ce projet nous reproduisons le cas dans notre propre environnement de laboratoire, validons chaque phase avec nos propres tests et documentons le processus de manière structurée, en incorporant des preuves, des observations et des décisions techniques propres.

Approche de travail

Pour développer cette pratique, nous suivons une approche progressive. Nous préparons d'abord l'environnement. Ensuite, nous vérifions le comportement vulnérable de l'application et, à partir de là, nous avançons à travers les différentes phases habituelles d'un processus d'exploitation :

  1. reconnaissance de l'environnement et de l'application vulnérable ;
  2. reproduction du bogue ;
  3. analyse du débordement ;
  4. identification du décalage (offset) ;
  5. vérification du contrôle du flux d'exécution ;
  6. analyse des bad characters ;
  7. localisation des adresses utiles ;
  8. construction et validation de l'exploit final.

De cette manière, chaque étape est connectée à la suivante et nous pouvons justifier techniquement pourquoi nous effectuons chaque vérification.

Environnement de laboratoire

Ce dépôt documente un environnement de laboratoire contrôlé. Nous détaillerons ici de manière précise les versions, outils et configurations utilisés.

Base de l'environnement

  • Système d'exploitation du laboratoire : [à compléter]
  • Application vulnérable : FreeFloat FTP Server 1.0
  • Langage utilisé pour les scripts : Python
  • Outils auxiliaires : [à compléter]
  • Débogueur utilisé : [à compléter]

Structure du dépôt

La structure du dépôt est organisée pour séparer la documentation, les scripts, les captures et les notes techniques :

root@kitploit:~
├─ README.md
├─ docs/
│  ├─ 01-introduccion-y-objetivo.md
│  ├─ 02-entorno-de-laboratorio.md
│  ├─ 03-instalacion-y-preparacion.md
│  ├─ 04-analisis-de-la-vulnerabilidad.md
│  ├─ 05-explotacion-paso-a-paso.md
│  └─ 06-conclusiones.md
├─ images/
│  ├─ crash_debugger.png
│  ├─ ftp server.png
│  ├─ funcion_relevante.png
│  ├─ ghidra.png
│  ├─ ida.png
│  ├─ immunity debugger.png
│  ├─ mona.png
│  ├─ notepad++.png
│  ├─ proceso_debugger.png
│  ├─ pycharm.png
│  ├─ strings_xrefs.png
│  └─ visual studio code.png
└─ scripts/
   ├─ 01Python3Connection.py
   ├─ 02Python3Fuzzing.py
   ├─ 03Python3EIPOffsetDiscovery.py
   ├─ 04Python3ControlEIP.py
   ├─ 05Python3FindBadChars.py
   └─ 06Python3JMPESP.py

Contenu du dépôt

docs/

Nous centralisons ici la documentation principale du projet. Chaque fichier développe une phase concrète du laboratoire afin que le processus reste ordonné et facile à suivre.

scripts/

Nous incluons ici les scripts utilisés pendant la pratique. L'idée est de conserver à la fois l'évolution du processus et la version finale de la preuve de concept.

images/

Nous stockons ici les captures d'écran du laboratoire : installation, configuration, comportement vulnérable, débogueur, validations et résultat final.

Méthodologie que nous suivons dans ce projet

Tout au long du dépôt, nous documentons une méthodologie pratique basée sur ces principes :

  • ne pas passer à l'étape suivante sans valider la précédente ;
  • enregistrer des preuves de chaque phase ;
  • justifier techniquement chaque modification introduite dans les scripts ;
  • séparer clairement observation, analyse et exploitation ;
  • maintenir le travail reproductible dans le laboratoire.

Cette approche nous permet de transformer une pratique d'exploitation en une documentation technique utile et vérifiable.

État du projet

Nous travaillons actuellement sur :

  • la préparation de l'environnement ;
  • l'organisation initiale du dépôt ;
  • la rédaction de la documentation de base ;
  • l'intégration progressive des scripts, captures et validations.

Utilisation responsable et portée éthique

Tout le contenu de ce dépôt est développé et documenté exclusivement dans un environnement de laboratoire contrôlé, à des fins de formation, académiques et d'apprentissage technique.

Nous n'orientons pas ce projet vers une utilisation sur des systèmes tiers ou dans des contextes non autorisés. L'objectif est d'étudier la vulnérabilité, de comprendre son exploitation dans un scénario contrôlé et de documenter le processus de manière professionnelle.

Prochaines étapes

Les prochaines étapes du projet seront :

  • compléter la description détaillée de l'environnement ;
  • documenter l'installation et la préparation des outils ;
  • enregistrer l'analyse technique de la vulnérabilité ;
  • développer et valider l'exploit pas à pas ;
  • finaliser le dépôt avec des conclusions et des références.

Auteur

Dépôt développé comme pratique technique d'analyse et d'exploitation de vulnérabilités, avec une approche de documentation pas à pas et une orientation portfolio.

Auteure : Àngels Gumbau Granero

Télécharger l’outil