Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/javyan05/cve-2025-5548
ExploitationShellcodeDébogueursFuzzingTests d'IntrusionApprentissage et ÉducationDéveloppement de Charges UtilesExploitation de BinairesLabs et Pratique
GitHubjavyan05/cve-2025-5548

CVE-2025-5548

Environnement et exploitation de la vulnérabilité CVE-2025-5548

2il y a 5 moisPas encore vérifié
Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🧪 FreeFloat FTP Server Buffer Overflow Lab (CVE-2025-5548)

Security Platform Language Difficulty


📌 Description

Ce laboratoire démontre comment exploiter une vulnérabilité de Stack Buffer Overflow dans FreeFloat FTP Server, identifiée comme CVE-2025-5548.

L'objectif est de comprendre le processus complet d'exploitation dans les applications Windows vulnérables, incluant :

  • Fuzzing du service
  • Identification du décalage (offset) dans EIP
  • Contrôle du flux d'exécution
  • Identification des bad characters
  • Localisation des instructions JMP ESP
  • Génération de shellcode
  • Développement d'un exploit fonctionnel

Ce laboratoire est conçu à des fins éducatives pour apprendre les techniques classiques d'exploitation mémoire.


🎯 Objectifs du laboratoire

Durant ce laboratoire, vous apprendrez à :

  • Analyser un service vulnérable
  • Provoquer un crash contrôlé
  • Trouver le décalage exact (offset) de EIP
  • Contrôler le flux d'exécution
  • Identifier les bad characters
  • Trouver des gadgets en mémoire
  • Générer du shellcode avec msfvenom
  • Construire un exploit en Python

🖥️ Environnement du laboratoire

Le laboratoire se déroule dans un environnement contrôlé avec les outils suivants :

Machine victime

  • Windows 7 / Windows XP
  • FreeFloat FTP Server
  • Immunity Debugger
  • Mona.py

Machine attaquante

  • Kali Linux
  • Python 3
  • Metasploit Framework
  • Netcat

🧰 Outils utilisés

  • Immunity Debugger
  • Mona.py
  • Metasploit Framework
  • msfvenom
  • Python sockets
  • Netcat

📂 Structure du laboratoire

root@kitploit:~
FreeFloat-BOF-Lab/
│
├── exploit/
│   ├── fuzz.py
│   ├── offset.py
│   ├── badchars.py
│   └── exploit.py
│
├── methodology/
│   └── exploitation_methodology.md
│
├── screenshots/
│
└── README.md

🔬 Méthodologie

L'exploitation suit les étapes suivantes :

  1. Fuzzing
  2. Trouver l'offset de EIP
  3. Contrôler EIP
  4. Identifier les bad characters
  5. Trouver JMP ESP
  6. Générer shellcode
  7. Exécuter l'exploit

Vous pouvez voir l'explication complète ici :

root@kitploit:~
methodology/exploitation_methodology.md

🚀 Exécution de l'exploit

Écouter la connexion inverse :

root@kitploit:~
nc -lvnp 443

Exécuter l'exploit :

root@kitploit:~
python exploit.py

📚 Concepts appris

  • Stack Buffer Overflow
  • Contrôle du registre EIP
  • Shellcode
  • Bad Characters
  • JMP ESP
  • Débogage sous Windows
  • Développement d'exploits

Télécharger l’outil