Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-5548 — Dépôt pédagogique documentant l'analyse et l'exploitation de CVE-2025-5548 (dépassement de tampon du serveur FTP FreeFloat). Inclut une méthodologie réutilisable d'analyse de vulnérabilités, de la rétro-ingénierie statique, une exploitation pas à pas, ainsi qu'un guide d'approche 0-day avec des techniques de fuzzing et de débogage. | Kitploit
Outils/GitHubGitHub/sudoand3rs0n/cve-2025-5548
Analyse des VulnérabilitésExploitationRétro-ingénierieShellcodeDébogueursFuzzingTests d'IntrusionApprentissage et ÉducationDéveloppement de Charges Utiles

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Exploitation de Binaires
Labs et Pratique
GitHubsudoand3rs0n/cve-2025-5548

CVE-2025-5548

Voir le dépôt
il y a 1 moisPas encore vérifié

À propos

Dépôt pédagogique documentant l'analyse et l'exploitation de CVE-2025-5548 (dépassement de tampon du serveur FTP FreeFloat). Inclut une méthodologie réutilisable d'analyse de vulnérabilités, de la rétro-ingénierie statique, une exploitation pas à pas, ainsi qu'un guide d'approche 0-day avec des techniques de fuzzing et de débogage.

Partager

Casser FreeFloat FTP : analyse et exploitation de CVE-2025-5548

FreeFloat FTP Server 1.0 — Vulnérabilité exploitée

Anderson Steven — Master en Cybersécurité, Module 6 (Vulnérabilités) Travail individuel : Méthodologie d'analyse et d'exploitation des vulnérabilités

Pourquoi ce dépôt

Je ne voulais pas simplement livrer « voici l'exploit qui fonctionne ». Ce dépôt rassemble la façon dont je travaille lorsque je suis confronté à une vulnérabilité de corruption de mémoire : ce que j'examine en premier, dans quel ordre j'écarte les hypothèses, quels outils j'utilise à chaque phase et pourquoi. J'utilise CVE-2025-5548 comme fil conducteur parce que c'est un cas petit et maniable, mais le document central de ce dépôt — METHODOLOGY.md — n'est pas un tutoriel sur « comment exploiter FreeFloat FTP », c'est ma façon de raisonner face à n'importe quel binaire, adaptable à d'autres cas.

Le bug, en bref

FreeFloat FTP Server 1.0 est un serveur FTP pour Windows vieux de plus d'une décennie, sans maintenance, qui continue d'être utilisé dans les laboratoires d'exploitation parce que son défaut est un cas d'école : lors du traitement de certaines commandes du protocole (NOOP est celle que je travaille ici, mais ce n'est pas la seule), il copie ce que le client envoie dans un tampon fixe sur la pile avec strcpy, sans vérifier la longueur de l'entrée. Si vous envoyez plus de données que n'en peut contenir le tampon, vous écrasez l'adresse de retour stockée sur la pile et vous contrôlez EIP.

Une chose qui m'a semblé intéressante en recherchant l'historique de ce bug : le même défaut de programmation, déclenché depuis différentes commandes FTP (USER, PASS, HOST, NOOP...), a fini par être enregistré sous plusieurs CVE distincts (CVE-2025-5548, CVE-2025-5667, CVE-2025-5220, CVE-2025-5075...).

Comment c'est organisé

  • METHODOLOGY.md — document central : ma méthodologie d'analyse et d'exploitation, phase par phase, avec les outils et l'état d'esprit que j'applique à chacune, et ma façon d'aborder une vulnérabilité inconnue (0-day).
  • 00-Environment/ — comment j'ai monté le laboratoire (victime Windows, attaquant Linux, logiciels installés, réseau) ; il inclut le binaire vulnérable dans Binaries/.
  • 01-Vulnerability-Analysis/ — diagnostic du binaire : où se trouve le défaut et pourquoi il se produit, avec rétro-ingénierie statique.
  • 02-Exploitation/ — le processus complet d'exploitation documenté pas à pas, avec les scripts que j'ai utilisés à chaque étape.
  • 03-0day-Approach/ — comment j'aborderais la recherche d'une vulnérabilité encore non découverte : fuzzing, diffing, reversing, environnement.
  • images/ — captures du laboratoire, un sous-dossier par section.

Portée et usage responsable

Tous les tests ont été réalisés dans un laboratoire isolé (machines virtuelles en réseau interne, sans accès à des systèmes tiers). Le contenu est exclusivement pédagogique ; il n'est pas conçu pour être utilisé contre des infrastructures sans autorisation.

Références

J'ai utilisé comme base le dépôt TheMalwareGuardian/CVE-2025-5548.

Télécharger l’outil