Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-5548 — Recherche en sécurité et analyse technique de CVE-2025-5548, une vulnérabilité de débordement de tampon affectant FreeFloat FTP Server 1.0. Ce dépôt documente le comportement de la vulnérabilité, la surface d'attaque, les tests de preuve de concept contrôlés et les informations défensives dans un environnement de recherche structuré pour l'apprentissage et l'analyse de la cybersécurité. | Kitploit
Outils/GitHubGitHub/mk017-hk/cve-2025-5548
Analyse des VulnérabilitésExploitationFuzzingTests d'IntrusionApprentissage et ÉducationExploitation de Binaires
GitHubmk017-hk/cve-2025-5548

CVE-2025-5548

Voir le dépôt
21il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Recherche en sécurité et analyse technique de CVE-2025-5548, une vulnérabilité de débordement de tampon affectant FreeFloat FTP Server 1.0. Ce dépôt documente le comportement de la vulnérabilité, la surface d'attaque, les tests de preuve de concept contrôlés et les informations défensives dans un environnement de recherche structuré pour l'apprentissage et l'analyse de la cybersécurité.

Partager

CVE-2025-5548

Recherche en sécurité et analyse technique de CVE-2025-5548, une vulnérabilité de débordement de tampon affectant FreeFloat FTP Server 1.0.

Ce dépôt documente le comportement de la vulnérabilité, l'analyse de la surface d'attaque, les tests de preuve de concept contrôlés et les observations défensives dans un environnement de laboratoire sécurisé.


Aperçu

CVE-2025-5548 est une vulnérabilité de débordement de tampon dans FreeFloat FTP Server 1.0 déclenchée via la commande NOOP.

Une vérification incorrecte des limites sur les entrées fournies par l'utilisateur permet à un attaquant d'envoyer une charge utile surdimensionnée qui peut corrompre la mémoire du processus au sein du service FTP.

Étant donné que le service est accessible en réseau et ne nécessite pas d'authentification, l'exploitation peut être effectuée à distance.


Détails de la vulnérabilité

ChampValeur
VulnérabilitéDébordement de tampon
ProtocoleFTP
Logiciel concernéFreeFloat FTP Server 1.0
Vecteur d'attaqueÀ distance
Authentification requiseNon
Interaction utilisateurAucune
DéclencheurCommande NOOP surdimensionnée
CWECWE-120 Classic Buffer Overflow

Impact

Les résultats possibles incluent :

  • Déni de service
  • Plantage du service
  • Corruption mémoire
  • Exécution potentielle de code à distance selon les protections du système d'exploitation et la disposition de la mémoire

Structure du dépôt

root@kitploit:~
CVE-2025-5548/
├── poc/
│   └── crash_poc.py
├── docs/
│   ├── analysis.md
│   ├── notes.md
│   └── screenshots/
├── pcaps/
│   └── noop_overflow_capture.pcap
├── README.md
└── LICENSE
Télécharger l’outil