
Environnement et exploitation de la vulnérabilité CVE-2025-5548
Ce laboratoire démontre comment exploiter une vulnérabilité de Stack Buffer Overflow dans FreeFloat FTP Server, identifiée comme CVE-2025-5548.
L'objectif est de comprendre le processus complet d'exploitation dans les applications Windows vulnérables, incluant :
Ce laboratoire est conçu à des fins éducatives pour apprendre les techniques classiques d'exploitation mémoire.
Durant ce laboratoire, vous apprendrez à :
Le laboratoire se déroule dans un environnement contrôlé avec les outils suivants :
FreeFloat-BOF-Lab/
│
├── exploit/
│ ├── fuzz.py
│ ├── offset.py
│ ├── badchars.py
│ └── exploit.py
│
├── methodology/
│ └── exploitation_methodology.md
│
├── screenshots/
│
└── README.md
L'exploitation suit les étapes suivantes :
Vous pouvez voir l'explication complète ici :
methodology/exploitation_methodology.md
Écouter la connexion inverse :
nc -lvnp 443
Exécuter l'exploit :
python exploit.py