
Dépôt pédagogique documentant le cycle complet d'exploitation d'un débordement de tampon de pile dans FreeFloat FTP Server 1.0, incluant le fuzzing, le contrôle d'EIP, l'analyse des caractères interdits et l'injection de shellcode pour obtenir une exécution de code à distance.
Dépassement de tampon dans FreeFloat FTP Server 1.0

Ce dépôt contient la documentation et le développement pratique d'un projet de cybersécurité axé sur la rétro-ingénierie et l'exploitation de vulnérabilités au niveau mémoire (dépassement de tampon de pile) dans des environnements Windows 32 bits.
L'objectif de ce projet est d'auditer, d'analyser et d'exploiter avec succès le logiciel Freefloat FTP Server v1.00, connu pour son absence de mesures de sécurité modernes (telles que l'ASLR ou le DEP). Tout au long de ce dépôt, l'intégralité du cycle de vie de l'attaque est documentée : de la mise en place de l'environnement de laboratoire avec des outils professionnels, à la découverte de la vulnérabilité (Fuzzing), jusqu'au détournement du flux d'exécution du programme pour obtenir une console distante (Reverse Shell).
Le projet est divisé en deux phases principales, chacune avec sa propre documentation détaillée et ses scripts correspondants :
Pour parvenir à une exploitation réussie, les phases méthodologiques suivantes ont été suivies :
JMP ESP).