Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-5548 — Laboratoire d'exploitation binaire : configuration de l'environnement et procédure pas à pas pour exploiter CVE-2025-5548 en utilisant Ghidra, Immunity Debugger et Python. | Kitploit
Outils/GitHubGitHub/raulsineiro/cve-2025-5548
Analyse des VulnérabilitésExploitationRétro-ingénierieDébogueursFuzzingTests d'IntrusionApprentissage et ÉducationDéveloppement de Charges UtilesExploitation de Binaires
GitHubraulsineiro/cve-2025-5548

CVE-2025-5548

Laboratoire d'exploitation binaire : configuration de l'environnement et procédure pas à pas pour exploiter CVE-2025-5548 en utilisant Ghidra, Immunity Debugger et Python.

4il y a 5 moisPas encore vérifié
Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

⚡ CVE-2025-5548 : Recherche et exploitation de vulnérabilité

Ce dépôt fournit une analyse technique et une démonstration de concept pour CVE-2025-5548. Cette recherche couvre le cycle de vie complet de la vulnérabilité, de l'inspection initiale du binaire à l'exploitation réussie.

⚠️ Avertissement légal et éthique

Ce dépôt est à des fins pédagogiques uniquement. Toutes les recherches ont été effectuées dans un environnement de laboratoire contrôlé et isolé. L'utilisation non autorisée de ces techniques contre des systèmes sans autorisation explicite est illégale et contraire à l'éthique.


🔍 Aperçu de la vulnérabilité

CVE-2025-5548 est une vulnérabilité critique de débordement de tampon basé sur la pile identifiée dans le FreeFloat FTP Server (affectant spécifiquement le traitement des commandes USER et PASS). Le défaut se produit car l'application ne parvient pas à valider correctement la longueur des chaînes d'entrée fournies par l'utilisateur avant de les copier dans un tampon de pile de taille fixe.

En envoyant une chaîne surdimensionnée au service d'écoute (port par défaut 21), un attaquant peut écraser le pointeur d'instruction étendu (EIP), permettant l'exécution de code arbitraire ou un déni de service complet (DoS).

Portée et impact

  • Logiciel cible : FreeFloat FTP Server.
  • Type de vulnérabilité : Corruption de mémoire (débordement de tampon basé sur la pile).
  • Impact : Exécution de code à distance (RCE).
  • Vecteur d'attaque : Réseau (distant).
  • Contexte de recherche : Dans ce laboratoire, nous utilisons Vulnserver comme terrain d'entraînement préliminaire pour maîtriser les techniques de débordement qui seront ensuite appliquées pour exploiter cette CVE spécifique dans l'environnement FreeFloat.

📂 Documentation du laboratoire

Le projet est divisé en phases suivantes :

  • Environnement: Guide de configuration du poste d'analyse et de la chaîne d'outils d'exploitation binaire requise.
  • Exploitation: Procédure détaillée de l'analyse binaire, du fuzzing et du développement de la preuve de concept (PoC).
Télécharger l’outil