
Exploit de débordement de tampon basé sur la pile pour le serveur FTP FreeFloat, démontrant le reverse engineering, le contrôle de l'EIP et l'exécution de shellcode à des fins de recherche éducative.
Ce dépôt documente la découverte et l'exploitation d'une vulnérabilité de débordement de tampon basé sur la pile dans l'application FreeFloat FTP Server.
La vulnérabilité réside dans le traitement de la commande USER, où des opérations mémoire non sécurisées (strcpy) permettent à un attaquant d'écraser la pile et de prendre le contrôle du flux d'exécution.
Ce projet démontre un workflow complet d'exploitation, du rétro-ingénierie à l'exécution de code arbitraire.
USER FTPstrcpy sans vérification des limites)Le processus d'exploitation suit ces étapes :
JMP ESPLe résultat final est l'exécution réussie de code arbitraire dans le contexte de l'application vulnérable.
.
├── 01-Environment/
│ └── environment.md
├── 02-Exploitation/
│ └── exploitation.md
├── Images/
│ └── exploit_01_...
└── README.md
👉 02-Exploitation/exploitation.md
Ce dépôt est destiné uniquement à des fins éducatives et de recherche.
Les techniques présentées ici ne doivent être utilisées que dans des environnements contrôlés et jamais contre des systèmes sans autorisation appropriée.
Jesús Gómez Sánchez