
Laboratoire d'exploitation binaire : configuration de l'environnement et procédure pas à pas pour exploiter CVE-2025-5548 en utilisant Ghidra, Immunity Debugger et Python.
Ce dépôt fournit une analyse technique et une démonstration de concept pour CVE-2025-5548. Cette recherche couvre le cycle de vie complet de la vulnérabilité, de l'inspection initiale du binaire à l'exploitation réussie.
Ce dépôt est à des fins pédagogiques uniquement. Toutes les recherches ont été effectuées dans un environnement de laboratoire contrôlé et isolé. L'utilisation non autorisée de ces techniques contre des systèmes sans autorisation explicite est illégale et contraire à l'éthique.
CVE-2025-5548 est une vulnérabilité critique de débordement de tampon basé sur la pile identifiée dans le FreeFloat FTP Server (affectant spécifiquement le traitement des commandes USER et PASS). Le défaut se produit car l'application ne parvient pas à valider correctement la longueur des chaînes d'entrée fournies par l'utilisateur avant de les copier dans un tampon de pile de taille fixe.
En envoyant une chaîne surdimensionnée au service d'écoute (port par défaut 21), un attaquant peut écraser le pointeur d'instruction étendu (EIP), permettant l'exécution de code arbitraire ou un déni de service complet (DoS).
Le projet est divisé en phases suivantes :