Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-5548 — Dépôt pédagogique documentant le cycle complet d'exploitation d'un débordement de tampon de pile dans FreeFloat FTP Server 1.0, incluant le fuzzing, le contrôle d'EIP, l'analyse des caractères interdits et l'injection de shellcode pour obtenir une exécution de code à distance. | Kitploit
Outils/GitHubGitHub/vsvalinx/cve-2025-5548
Analyse des VulnérabilitésExploitationRétro-ingénierieDébogueursFuzzingTests d'IntrusionDéveloppement de Charges UtilesExploitation de Binaires
GitHubvsvalinx/cve-2025-5548

CVE-2025-5548

Dépôt pédagogique documentant le cycle complet d'exploitation d'un débordement de tampon de pile dans FreeFloat FTP Server 1.0, incluant le fuzzing, le contrôle d'EIP, l'analyse des caractères interdits et l'injection de shellcode pour obtenir une exécution de code à distance.

il y a 19h 5mPas encore vérifié
Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🐞CVE-2025-5548

Dépassement de tampon dans FreeFloat FTP Server 1.0

sof

🎯 Exploitation d'un dépassement de tampon de pile

Ce dépôt contient la documentation et le développement pratique d'un projet de cybersécurité axé sur la rétro-ingénierie et l'exploitation de vulnérabilités au niveau mémoire (dépassement de tampon de pile) dans des environnements Windows 32 bits.

📌 Objectif du projet

L'objectif de ce projet est d'auditer, d'analyser et d'exploiter avec succès le logiciel Freefloat FTP Server v1.00, connu pour son absence de mesures de sécurité modernes (telles que l'ASLR ou le DEP). Tout au long de ce dépôt, l'intégralité du cycle de vie de l'attaque est documentée : de la mise en place de l'environnement de laboratoire avec des outils professionnels, à la découverte de la vulnérabilité (Fuzzing), jusqu'au détournement du flux d'exécution du programme pour obtenir une console distante (Reverse Shell).


📂 Structure du dépôt

Le projet est divisé en deux phases principales, chacune avec sa propre documentation détaillée et ses scripts correspondants :

  • 🛠️ 01 Lab_Setup

  • Contient la justification, le téléchargement et les instructions d'installation de tous les outils utilisés durant le projet (débogueurs, IDE, interpréteurs et logiciel vulnérable).
  • Outils mis en avant : Immunity Debugger, IDA, Mona.py, Python 3.
  • 💥 02 Vulnerability

    • Contient l'analyse de la vulnérabilité et le développement progressif de l'exploit.
    • Inclut des scripts Python pour : le Fuzzing, le contrôle du registre EIP, le calcul des offsets, l'identification des Bad Chars et l'injection du Shellcode final.

  • ⚙️ Méthodologie appliquée

    Pour parvenir à une exploitation réussie, les phases méthodologiques suivantes ont été suivies :

    1. Mise en place de l'environnement : Déploiement sécurisé de la machine victime et des outils d'analyse.
    2. Fuzzing (Découverte) : Envoi d'entrées anormales au serveur FTP pour provoquer un crash (déni de service).
    3. Contrôle de l'EIP : Création de motifs cycliques pour calculer la taille exacte du tampon et écraser le pointeur d'instruction.
    4. Analyse mémoire : Identification des caractères restreints (Bad Chars) et recherche d'instructions de saut (JMP ESP).
    5. Exploitation : Génération de la charge utile malveillante (Shellcode) et obtention d'une exécution de code à distance (RCE).
    Télécharger l’outil