Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-5548 — Exploit de débordement de tampon basé sur la pile pour le serveur FTP FreeFloat, démontrant le reverse engineering, le contrôle de l'EIP et l'exécution de shellcode à des fins de recherche éducative. | Kitploit
Outils/GitHubGitHub/jgs-developer/cve-2025-5548
Analyse des VulnérabilitésExploitationRétro-ingénierieShellcodeFuzzingApprentissage et ÉducationDéveloppement de Charges UtilesExploitation de Binaires
GitHubjgs-developer/cve-2025-5548

CVE-2025-5548

Exploit de débordement de tampon basé sur la pile pour le serveur FTP FreeFloat, démontrant le reverse engineering, le contrôle de l'EIP et l'exécution de shellcode à des fins de recherche éducative.

Voir le dépôt
il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🛡️ # CVE-2025-5548 – Exploitation de Débordement de Tampon du Serveur FTP FreeFloat

📌 Aperçu

Ce dépôt documente la découverte et l'exploitation d'une vulnérabilité de débordement de tampon basé sur la pile dans l'application FreeFloat FTP Server.

La vulnérabilité réside dans le traitement de la commande USER, où des opérations mémoire non sécurisées (strcpy) permettent à un attaquant d'écraser la pile et de prendre le contrôle du flux d'exécution.

Ce projet démontre un workflow complet d'exploitation, du rétro-ingénierie à l'exécution de code arbitraire.


🎯 Détails de la Vulnérabilité

  • Logiciel cible : FreeFloat FTP Server (Win32)
  • Type de vulnérabilité : Débordement de tampon basé sur la pile
  • Vecteur d'attaque : Commande USER FTP
  • Impact : Exécution de code à distance (RCE)
  • Cause racine : Gestion mémoire non sécurisée (strcpy sans vérification des limites)

🧠 Résumé de l'Exploitation

Le processus d'exploitation suit ces étapes :

  1. Rétro-ingénierie du binaire
  2. Identification de la fonction vulnérable
  3. Fuzzing pour déclencher un crash
  4. Contrôle du pointeur d'instruction (EIP)
  5. Calcul du décalage à l'aide de motifs cycliques
  6. Identification des caractères interdits
  7. Découverte d'une instruction JMP ESP
  8. Confection et exécution de la charge utile
  9. Exécution du shellcode

Le résultat final est l'exécution réussie de code arbitraire dans le contexte de l'application vulnérable.


📂 Structure du Dépôt

root@kitploit:~
.
├── 01-Environment/
│   └── environment.md
├── 02-Exploitation/
│   └── exploitation.md
├── Images/
│   └── exploit_01_...
└── README.md

🛠️ Outils Utilisés

  • Immunity Debugger
  • Mona.py
  • IDA Free
  • Python 3
  • FreeFloat FTP Server

🚀 Pour Commencer

  1. Exécutez le serveur FTP vulnérable
  2. Attachez Immunity Debugger au processus
  3. Suivez les étapes d'exploitation dans :

👉 02-Exploitation/exploitation.md


⚠️ Avertissement

Ce dépôt est destiné uniquement à des fins éducatives et de recherche.

Les techniques présentées ici ne doivent être utilisées que dans des environnements contrôlés et jamais contre des systèmes sans autorisation appropriée.


👨‍💻 Auteur

Jesús Gómez Sánchez


Télécharger l’outil