Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-5548-FreeFloat-FTP-Buffer-Overflow — Laboratoire d'analyse et d'exploitation de la vulnérabilité CVE-2025-5548 dans FreeFloat FTP Server 1.0 | Kitploit
Outils/GitHubGitHub/iamescri/cve-2025-5548-freefloat-ftp-buffer-overflow
Analyse des VulnérabilitésExploitationRétro-ingénierieShellcodeDébogueursFuzzingTests d'IntrusionApprentissage et ÉducationDéveloppement de Charges Utiles
Exploitation de Binaires
Labs et Pratique
GitHubiamescri/cve-2025-5548-freefloat-ftp-buffer-overflow

CVE-2025-5548-FreeFloat-FTP-Buffer-Overflow

Laboratoire d'analyse et d'exploitation de la vulnérabilité CVE-2025-5548 dans FreeFloat FTP Server 1.0

Voir le dépôt
2il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-5548 — Buffer Overflow dans FreeFloat FTP Server 1.0

Laboratoire d'analyse et d'exploitation de vulnérabilités · Exploit Development · Windows x86

CVE CVSS Platform Type Python License


De quoi parle ce dépôt ?

Ce dépôt documente de manière complète le processus d'analyse et d'exploitation de la vulnérabilité CVE-2025-5548, un stack-based buffer overflow présent dans FreeFloat FTP Server 1.0 pour Windows.

L'objectif n'est pas seulement d'exploiter la vulnérabilité, mais d'expliquer comment construire un laboratoire d'analyse à partir de zéro : quels outils sont nécessaires, pourquoi ils le sont, et comment chacun est utilisé tout au long du processus d'exploitation. Tout l'environnement est monté , sans scripts automatisés, ce qui permet de comprendre en profondeur chaque phase du processus.

manuellement et étape par étape

À propos de la vulnérabilité

CVE-2025-5548 est un buffer overflow dans FreeFloat FTP Server.

ChampDétail
CVECVE-2025-5548
Publié03/06/2025
SévéritéCritique
TypeStack-based Buffer Overflow
Composant affectéGestionnaire de commande NOOP
Logiciel affectéFreeFloat FTP Server 1.0
PlateformeWindows x86
Vecteur d'attaqueRéseau (accès distant)
Offset jusqu'à EIP246 octets
Bad characters\x00 \x0a \x0d
Adresse JMP ESP0x7C86467B (kernel32.dll)

La vulnérabilité se produit lorsque le serveur FTP reçoit une entrée spécialement conçue via la commande NOOP. En ne validant pas la taille du tampon reçu, il est possible de déborder la pile, d'écraser le registre EIP et de rediriger le flux d'exécution vers du code arbitraire contrôlé par l'attaquant.


Structure du dépôt

root@kitploit:~
CVE-2025-5548-FreeFloat-FTP-Buffer-Overflow/
│
├── docs/
│   ├── 01_environment_setup.md     ← Partie 1 : Préparation de l'environnement
│   └── 02_exploitation.md          ← Partie 2 : Exploitation de la vulnérabilité
│
├── exploits/
│   ├── exploit01.py                ← Vérification de la connectivité
│   ├── exploit02.py                ← Fuzzing de la commande NOOP
│   ├── exploit03.py                ← Envoi du motif cyclique
│   ├── exploit04.py                ← Vérification du contrôle de l'EIP
│   ├── exploit05.py                ← Identification des bad characters
│   └── exploit06.py                ← Exploit final avec JMP ESP
│
└── images/
    └── *.png                       ← Captures d'écran utilisées dans la documentation

Contenu

Partie 1 — Préparation de l'environnement

Installation et configuration manuelle de tous les outils nécessaires au laboratoire, avec captures d'écran et explication de pourquoi chacun est requis.

CatégorieOutils
LangagesPython, Java (JDK)
IDE et éditeursVisual Studio Code, Notepad++, PyCharm
Analyse et débogageIDA Free, Immunity Debugger, Ghidra
ExploitationMona (plugin pour Immunity)
Applications vulnérablesVulnServer, FreeFloat FTP Server
Réseau et utilitairesNmap / Ncat, Git

📄 Voir la documentation → docs/01_environment_setup.md


Partie 2 — Exploitation de la vulnérabilité

Processus complet d'exploitation documenté phase par phase, du premier crash jusqu'au contrôle total du flux d'exécution.

PhaseDescription
1Préparation de l'environnement d'exploitation
2Analyse statique du binaire avec IDA
3Fuzzing de la commande NOOP
4Calcul de l'offset avec Mona (246 octets)
5Identification des bad characters (\x00, \x0a, \x0d)
6Redirection du flux d'exécution via JMP ESP

📄 Voir la documentation → docs/02_exploitation.md


Flux d'exploitation

root@kitploit:~
graph LR
A["Entrée contrôlée : NOP + buffer"] --> B["Buffer Overflow"]
B --> C["Écriture de l'EIP"]
C --> D["EIP → adresse JMP ESP"]
D --> E["JMP ESP"]
E --> F["ESP → buffer contrôlé"]
F --> G["NOP sled"]
G --> H["Shellcode"]
root@kitploit:~
Entrée contrôlée (NOOP + buffer)
           ↓
      Buffer Overflow
           ↓
   Écriture de l'EIP
           ↓
  EIP → adresse de JMP ESP
           ↓
         JMP ESP
           ↓
  ESP → buffer contrôlé
           ↓
         NOP sled
           ↓
         Shellcode

Relation entre outils et flux d'exploitation

  • Immunity Debugger → analyse du crash et contrôle de l'EIP
  • Mona → calcul de l'offset et recherche d'adresses
  • Python → envoi de payloads au serveur
  • Ncat → interaction manuelle avec le service FTP

Ce laboratoire ne se concentre pas uniquement sur l'exécution d'un exploit, mais sur la compréhension du processus complet d'analyse et d'exploitation des vulnérabilités.

Avertissement

Ce dépôt a des fins exclusivement éducatives. Toute l'analyse et l'exploitation sont réalisées sur un logiciel vulnérable dans un environnement contrôlé et isolé. N'utilisez pas ces techniques contre des systèmes sans autorisation expresse.

Télécharger l’outil