Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-5548 — CVE-2025-5548 की सुरक्षा अनुसंधान और पुनरुत्पादन: FreeFloat FTP Server 1.0 में एक स्टैक-आधारित बफर ओवरफ्लो। इसमें बाइनरी विश्लेषण, क्रैश प्रतिकृति, और भेद्यता अनुसंधान के लिए पर्यावरण सेटअप शामिल है। | Kitploit
उपकरण/GitHubGitHub/alberto-galindo/cve-2025-5548
स्थैतिक विश्लेषणभेद्यता विश्लेषणशोषणरिवर्स इंजीनियरिंगशेलकोडडीबगर्सफज़िंगपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
पेलोड डेवलपमेंट
बाइनरी शोषण
GitHubalberto-galindo/cve-2025-5548

CVE-2025-5548

CVE-2025-5548 की सुरक्षा अनुसंधान और पुनरुत्पादन: FreeFloat FTP Server 1.0 में एक स्टैक-आधारित बफर ओवरफ्लो। इसमें बाइनरी विश्लेषण, क्रैश प्रतिकृति, और भेद्यता अनुसंधान के लिए पर्यावरण सेटअप शामिल है।

रिपॉजिटरी देखें
5 महीने पहलेअभी तक समीक्षित नहीं

🐞 CVE-2025-5548: FreeFloat FTP सर्वर 1.0 बफर ओवरफ्लो

Status Exploit Platform

FreeFloat FTP सर्वर 1.0 में एक क्लासिक स्टैक-आधारित बफर ओवरफ्लो के लिए पेशेवर अनुसंधान और शोषण विकास। यह प्रयोगशाला बाइनरी रिवर्सिंग से पूरी तरह कार्यात्मक RCE तक के संक्रमण को प्रदर्शित करती है।


📖 कार्यकारी सारांश

यह रिपॉजिटरी CVE-2025-5548 के विश्लेषण और शोषण का दस्तावेजीकरण करती है। जबकि आधुनिक सिस्टम में उन्नत सुरक्षाएँ हैं, FreeFloat FTP जैसे लीगेसी सॉफ्टवेयर का विश्लेषण करना कमजोरी शोधकर्ताओं के लिए एक मूलभूत स्तंभ बना हुआ है।

यह शोध "वह पथ जो आपकी पहली CVE तक ले जाता है" वार्ता में चर्चित सिद्धांतों का अनुसरण करता है, जो इस बात पर जोर देता है कि पुराने डेस्कटॉप अनुप्रयोगों को रिवर्स इंजीनियर करना क्षेत्र में शुरुआती लोगों के लिए सबसे यथार्थवादी प्रवेश बिंदु है।


🔁 शोषण कार्यप्रवाह

[Fuzzing] ──► [EIP Control] ──► [Bad Char Analysis] ──► [JMP ESP Gadget] ──► [RCE]

  1. पहचान – मेमोरी भ्रष्टाचार को ट्रिगर करने के लिए NOOP कमांड का फज़िंग करें।
  2. नियंत्रण – ऑफसेट 246 पर एक्सटेंडेड इंस्ट्रक्शन पॉइंटर (EIP) को ओवरराइट करना।
  3. बायपास – "खराब कैरेक्टर्स" (\x00\x0a\x0d) की पहचान करना और फ़िल्टर करना जो पेलोड को तोड़ते हैं।
  4. निष्पादन – एक कस्टम Metasploit शेलकोड पर निष्पादन को पुनर्निर्देशित करने के लिए JMP ESP गैजेट का उपयोग करना।

🖥️ प्रयोगशाला आर्किटेक्चर

नोट: सभी परीक्षण एक पृथक होस्ट-ओनली नेटवर्क सेगमेंट में किए गए।


🧰 तकनीकी स्टैक

श्रेणीउपकरण

📂 परियोजना संरचना


⚠️ मूल कारण विश्लेषण

कमजोरी इसलिए मौजूद है क्योंकि सर्वर अनुपयुक्त सी फंक्शन (जैसे strcpy) का उपयोग करके कमांड को बिना उचित लंबाई सत्यापन के प्रोसेस करता है।

root@kitploit:~
// Simplified representation of the vulnerable handler
char buffer[256];
strcpy(buffer, user_input); // No bounds checking

जब NOOP कमांड के माध्यम से एक लंबा स्ट्रिंग भेजा जाता है, तो यह स्थानीय स्टैक बफर को ओवरफ्लो कर देता है, अंततः सहेजे गए रिटर्न पते को ओवरराइट करता है। इस पते को नियंत्रित करके, हम CPU को अपने निर्देशों को निष्पादित करने के लिए पुनर्निर्देशित कर सकते हैं।


🤝 आभार

TheMalwareGuardian को विरासत कमजोरियों पर उनके शोध और कमजोरी अनुसंधान के प्रति उनके शैक्षिक दृष्टिकोण के लिए विशेष धन्यवाद।

  • मूल शोध: CVE-2025-5548 रेपॉजिटरी
  • संबंधित कार्य: CVE-2025-70330 - शुरुआती रिवर्सिंग
टूल डाउनलोड करें
घटकOS / संस्करणभूमिका
लक्ष्य सर्वरWindows 10/11 (VM)FreeFloat FTP सर्वर 1.0
हमलावर मशीनKali Linux / Windowsशोषण वितरण (पायथन 3)
डीबगरImmunity Debuggerगतिशील विश्लेषण और Mona.py
डिस्सेम्बलरIDA Pro 8.4स्थैतिक विश्लेषण और रिवर्सिंग
रिवर्सिंगIDA Pro, Immunity Debugger
शोषणपायथन 3 (Socket), Mona.py, Metasploit (msfvenom)
पद्धतिस्टैक-आधारित बफर ओवरफ्लो
संदर्भTheMalwareGuardian - CVE-2025-5548
निर्देशिकासामग्रीस्थिति
01-Environmentप्रयोगशाला और डीबगर के लिए सेटअप निर्देश।✅ Ready
02-Exploitationमुख्य पद्धति: चरण-दर-चरण शोषण विकास।✅ Ready
Exploitsपायथन स्क्रिप्ट का पूरा सेट (फज़िंग से शेलकोड तक)।✅ Ready
03-Imagesक्रैश, ऑफसेट और गैजेट्स का दस्तावेज़ीकरण।✅ Ready