
Recherche en sécurité et analyse technique de CVE-2025-5548, une vulnérabilité de débordement de tampon affectant FreeFloat FTP Server 1.0. Ce dépôt documente le comportement de la vulnérabilité, la surface d'attaque, les tests de preuve de concept contrôlés et les informations défensives dans un environnement de recherche structuré pour l'apprentissage et l'analyse de la cybersécurité.
Recherche en sécurité et analyse technique de CVE-2025-5548, une vulnérabilité de débordement de tampon affectant FreeFloat FTP Server 1.0.
Ce dépôt documente le comportement de la vulnérabilité, l'analyse de la surface d'attaque, les tests de preuve de concept contrôlés et les observations défensives dans un environnement de laboratoire sécurisé.
CVE-2025-5548 est une vulnérabilité de débordement de tampon dans FreeFloat FTP Server 1.0 déclenchée via la commande NOOP.
Une vérification incorrecte des limites sur les entrées fournies par l'utilisateur permet à un attaquant d'envoyer une charge utile surdimensionnée qui peut corrompre la mémoire du processus au sein du service FTP.
Étant donné que le service est accessible en réseau et ne nécessite pas d'authentification, l'exploitation peut être effectuée à distance.
| Champ | Valeur |
|---|
| Vulnérabilité | Débordement de tampon |
| Protocole | FTP |
| Logiciel concerné | FreeFloat FTP Server 1.0 |
| Vecteur d'attaque | À distance |
| Authentification requise | Non |
| Interaction utilisateur | Aucune |
| Déclencheur | Commande NOOP surdimensionnée |
| CWE | CWE-120 Classic Buffer Overflow |
Les résultats possibles incluent :
CVE-2025-5548/
├── poc/
│ └── crash_poc.py
├── docs/
│ ├── analysis.md
│ ├── notes.md
│ └── screenshots/
├── pcaps/
│ └── noop_overflow_capture.pcap
├── README.md
└── LICENSE