Analyse technique, préparation de l'environnement de laboratoire et développement d'exploit (RCE) pour la vulnérabilité CVE-2025-5548 dans FreeFloat FTP Server.
Bienvenue dans mon référentiel de recherche et développement d'exploits. Ce projet documente l'analyse technique complète, la préparation de l'environnement et l'exploitation étape par étape de la vulnérabilité CVE-2025-5548 (Stack-Based Buffer Overflow) trouvée dans FreeFloat FTP Server.
🌱 Note personnelle : Ce projet marque ma première fois à exploiter des binaires à partir de zéro. J'ai décidé de rédiger et documenter tout ce processus méticuleusement avec un double objectif : d'une part, qu'il serve de base de connaissances personnelle et de notes pour l'avenir ; d'autre part, aider ceux qui, comme moi, commencent dans le monde du Exploit Development et du rétro-ingénierie. J'espère que ce voyage "de l'échec à l'exploit" vous servira de guide.
🎓 Contexte académique et professionnel : Ce référentiel a été développé comme projet de recherche appliquée et de preuve pratique pour le Master en Cybersécurité (Module 6 : Vulnérabilités et Exploitation). Son objectif est de démontrer de manière transparente et structurée mes capacités analytiques, méthodologiques et techniques face à des vulnérabilités réelles, faisant partie active de mon portfolio professionnel.
Ce référentiel est organisé en quatre sections principales qui documentent depuis la théorie et la configuration de l'environnement jusqu'au processus technique d'exploitation :
01. Concepts de base Cette section documente les fondamentaux théoriques essentiels pour comprendre au niveau interne la vulnérabilité analysée. On aborde des concepts critiques d'architecture et de corruption mémoire, tels que , le comportement de la pile et la manipulation du registre EIP.
02. Environnement de laboratoire Cette partie décrit en détail l'environnement de test conçu pour étudier et exécuter l'exploitation de manière sécurisée et contrôlée. Elle inclut la justification technique de chaque application utilisée, ainsi que les guides de téléchargement, d'installation et de configuration des outils d'analyse.
03. Exploitation CVE-2025-5548 (FreeFloat FTP Server) Documentation séquentielle du processus technique d'exploitation. On expose de manière analytique et pas à pas la découverte du bogue dans le binaire et l'évolution des scripts développés jusqu'à parvenir à la compromission réussie du serveur vulnérable.
04. Cheatsheets Référentiel de ressources auxiliaires et de guides de référence opérationnelle rapides (mettant en avant l'utilisation de l'extension Mona.py pour l'automatisation des tâches d'exploitation). Cette section est conçue comme une base de connaissances extensible, destinée à incorporer de futures commandes et outils techniques indispensables.