Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-5548 — CVE-2025-5548 की सुरक्षा अनुसंधान और पुनरुत्पादन: FreeFloat FTP Server 1.0 में एक स्टैक-आधारित बफर ओवरफ्लो। इसमें बाइनरी विश्लेषण, क्रैश प्रतिकृति, और भेद्यता अनुसंधान के लिए पर्यावरण सेटअप शामिल है। | Kitploit
उपकरण/GitHubGitHub/alberto-galindo/cve-2025-5548
स्थैतिक विश्लेषणभेद्यता विश्लेषणशोषणरिवर्स इंजीनियरिंगशेलकोडडीबगर्सफज़िंगपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
पेलोड डेवलपमेंट
बाइनरी शोषण
GitHubalberto-galindo/cve-2025-5548

CVE-2025-5548

CVE-2025-5548 की सुरक्षा अनुसंधान और पुनरुत्पादन: FreeFloat FTP Server 1.0 में एक स्टैक-आधारित बफर ओवरफ्लो। इसमें बाइनरी विश्लेषण, क्रैश प्रतिकृति, और भेद्यता अनुसंधान के लिए पर्यावरण सेटअप शामिल है।

रिपॉजिटरी देखें
45 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🐞 CVE-2025-5548: FreeFloat FTP सर्वर 1.0 बफर ओवरफ्लो

Status Exploit Platform

FreeFloat FTP सर्वर 1.0 में एक क्लासिक स्टैक-आधारित बफर ओवरफ्लो के लिए पेशेवर अनुसंधान और शोषण विकास। यह प्रयोगशाला बाइनरी रिवर्सिंग से पूरी तरह कार्यात्मक RCE तक के संक्रमण को प्रदर्शित करती है।


📖 कार्यकारी सारांश

यह रिपॉजिटरी CVE-2025-5548 के विश्लेषण और शोषण का दस्तावेजीकरण करती है। जबकि आधुनिक सिस्टम में उन्नत सुरक्षाएँ हैं, FreeFloat FTP जैसे लीगेसी सॉफ्टवेयर का विश्लेषण करना कमजोरी शोधकर्ताओं के लिए एक मूलभूत स्तंभ बना हुआ है।

यह शोध "वह पथ जो आपकी पहली CVE तक ले जाता है" वार्ता में चर्चित सिद्धांतों का अनुसरण करता है, जो इस बात पर जोर देता है कि पुराने डेस्कटॉप अनुप्रयोगों को रिवर्स इंजीनियर करना क्षेत्र में शुरुआती लोगों के लिए सबसे यथार्थवादी प्रवेश बिंदु है।


🔁 शोषण कार्यप्रवाह

[Fuzzing] ──► [EIP Control] ──► [Bad Char Analysis] ──► [JMP ESP Gadget] ──► [RCE]

  1. पहचान – मेमोरी भ्रष्टाचार को ट्रिगर करने के लिए कमांड का फज़िंग करें।
NOOP
  • नियंत्रण – ऑफसेट 246 पर एक्सटेंडेड इंस्ट्रक्शन पॉइंटर (EIP) को ओवरराइट करना।
  • बायपास – "खराब कैरेक्टर्स" (\x00\x0a\x0d) की पहचान करना और फ़िल्टर करना जो पेलोड को तोड़ते हैं।
  • निष्पादन – एक कस्टम Metasploit शेलकोड पर निष्पादन को पुनर्निर्देशित करने के लिए JMP ESP गैजेट का उपयोग करना।

  • 🖥️ प्रयोगशाला आर्किटेक्चर

    घटकOS / संस्करणभूमिका
    लक्ष्य सर्वरWindows 10/11 (VM)FreeFloat FTP सर्वर 1.0
    हमलावर मशीनKali Linux / Windowsशोषण वितरण (पायथन 3)
    डीबगरImmunity Debuggerगतिशील विश्लेषण और Mona.py
    डिस्सेम्बलरIDA Pro 8.4स्थैतिक विश्लेषण और रिवर्सिंग

    नोट: सभी परीक्षण एक पृथक होस्ट-ओनली नेटवर्क सेगमेंट में किए गए।


    🧰 तकनीकी स्टैक

    श्रेणीउपकरण
    रिवर्सिंगIDA Pro, Immunity Debugger
    शोषणपायथन 3 (Socket), Mona.py, Metasploit (msfvenom)
    पद्धतिस्टैक-आधारित बफर ओवरफ्लो
    संदर्भTheMalwareGuardian - CVE-2025-5548

    📂 परियोजना संरचना

    निर्देशिकासामग्रीस्थिति
    01-Environmentप्रयोगशाला और डीबगर के लिए सेटअप निर्देश।✅ Ready
    02-Exploitationमुख्य पद्धति: चरण-दर-चरण शोषण विकास।✅ Ready
    Exploitsपायथन स्क्रिप्ट का पूरा सेट (फज़िंग से शेलकोड तक)।✅ Ready
    03-Imagesक्रैश, ऑफसेट और गैजेट्स का दस्तावेज़ीकरण।✅ Ready

    ⚠️ मूल कारण विश्लेषण

    कमजोरी इसलिए मौजूद है क्योंकि सर्वर अनुपयुक्त सी फंक्शन (जैसे strcpy) का उपयोग करके कमांड को बिना उचित लंबाई सत्यापन के प्रोसेस करता है।

    root@kitploit:~
    // Simplified representation of the vulnerable handler
    char buffer[256];
    strcpy(buffer, user_input); // No bounds checking
    

    जब NOOP कमांड के माध्यम से एक लंबा स्ट्रिंग भेजा जाता है, तो यह स्थानीय स्टैक बफर को ओवरफ्लो कर देता है, अंततः सहेजे गए रिटर्न पते को ओवरराइट करता है। इस पते को नियंत्रित करके, हम CPU को अपने निर्देशों को निष्पादित करने के लिए पुनर्निर्देशित कर सकते हैं।


    🤝 आभार

    TheMalwareGuardian को विरासत कमजोरियों पर उनके शोध और कमजोरी अनुसंधान के प्रति उनके शैक्षिक दृष्टिकोण के लिए विशेष धन्यवाद।

    • मूल शोध: CVE-2025-5548 रेपॉजिटरी
    • संबंधित कार्य: CVE-2025-70330 - शुरुआती रिवर्सिंग
    टूल डाउनलोड करें