
CVE-2025-5548 की सुरक्षा अनुसंधान और पुनरुत्पादन: FreeFloat FTP Server 1.0 में एक स्टैक-आधारित बफर ओवरफ्लो। इसमें बाइनरी विश्लेषण, क्रैश प्रतिकृति, और भेद्यता अनुसंधान के लिए पर्यावरण सेटअप शामिल है।
FreeFloat FTP सर्वर 1.0 में एक क्लासिक स्टैक-आधारित बफर ओवरफ्लो के लिए पेशेवर अनुसंधान और शोषण विकास। यह प्रयोगशाला बाइनरी रिवर्सिंग से पूरी तरह कार्यात्मक RCE तक के संक्रमण को प्रदर्शित करती है।
यह रिपॉजिटरी CVE-2025-5548 के विश्लेषण और शोषण का दस्तावेजीकरण करती है। जबकि आधुनिक सिस्टम में उन्नत सुरक्षाएँ हैं, FreeFloat FTP जैसे लीगेसी सॉफ्टवेयर का विश्लेषण करना कमजोरी शोधकर्ताओं के लिए एक मूलभूत स्तंभ बना हुआ है।
यह शोध "वह पथ जो आपकी पहली CVE तक ले जाता है" वार्ता में चर्चित सिद्धांतों का अनुसरण करता है, जो इस बात पर जोर देता है कि पुराने डेस्कटॉप अनुप्रयोगों को रिवर्स इंजीनियर करना क्षेत्र में शुरुआती लोगों के लिए सबसे यथार्थवादी प्रवेश बिंदु है।
[Fuzzing] ──► [EIP Control] ──► [Bad Char Analysis] ──► [JMP ESP Gadget] ──► [RCE]
NOOP कमांड का फज़िंग करें।\x00\x0a\x0d) की पहचान करना और फ़िल्टर करना जो पेलोड को तोड़ते हैं।JMP ESP गैजेट का उपयोग करना।नोट: सभी परीक्षण एक पृथक होस्ट-ओनली नेटवर्क सेगमेंट में किए गए।
| श्रेणी | उपकरण |
|---|
कमजोरी इसलिए मौजूद है क्योंकि सर्वर अनुपयुक्त सी फंक्शन (जैसे strcpy) का उपयोग करके कमांड को बिना उचित लंबाई सत्यापन के प्रोसेस करता है।
// Simplified representation of the vulnerable handler
char buffer[256];
strcpy(buffer, user_input); // No bounds checking
जब NOOP कमांड के माध्यम से एक लंबा स्ट्रिंग भेजा जाता है, तो यह स्थानीय स्टैक बफर को ओवरफ्लो कर देता है, अंततः सहेजे गए रिटर्न पते को ओवरराइट करता है। इस पते को नियंत्रित करके, हम CPU को अपने निर्देशों को निष्पादित करने के लिए पुनर्निर्देशित कर सकते हैं।
TheMalwareGuardian को विरासत कमजोरियों पर उनके शोध और कमजोरी अनुसंधान के प्रति उनके शैक्षिक दृष्टिकोण के लिए विशेष धन्यवाद।
| घटक | OS / संस्करण | भूमिका |
|---|
| लक्ष्य सर्वर | Windows 10/11 (VM) | FreeFloat FTP सर्वर 1.0 |
| हमलावर मशीन | Kali Linux / Windows | शोषण वितरण (पायथन 3) |
| डीबगर | Immunity Debugger | गतिशील विश्लेषण और Mona.py |
| डिस्सेम्बलर | IDA Pro 8.4 | स्थैतिक विश्लेषण और रिवर्सिंग |
| रिवर्सिंग | IDA Pro, Immunity Debugger |
| शोषण | पायथन 3 (Socket), Mona.py, Metasploit (msfvenom) |
| पद्धति | स्टैक-आधारित बफर ओवरफ्लो |
| संदर्भ | TheMalwareGuardian - CVE-2025-5548 |
| निर्देशिका | सामग्री | स्थिति |
|---|
| 01-Environment | प्रयोगशाला और डीबगर के लिए सेटअप निर्देश। | ✅ Ready |
| 02-Exploitation | मुख्य पद्धति: चरण-दर-चरण शोषण विकास। | ✅ Ready |
| Exploits | पायथन स्क्रिप्ट का पूरा सेट (फज़िंग से शेलकोड तक)। | ✅ Ready |
| 03-Images | क्रैश, ऑफसेट और गैजेट्स का दस्तावेज़ीकरण। | ✅ Ready |