CVE-2025-5548 की सुरक्षा अनुसंधान और पुनरुत्पादन: FreeFloat FTP Server 1.0 में एक स्टैक-आधारित बफर ओवरफ्लो। इसमें बाइनरी विश्लेषण, क्रैश प्रतिकृति, और भेद्यता अनुसंधान के लिए पर्यावरण सेटअप शामिल है।
FreeFloat FTP सर्वर 1.0 में एक क्लासिक स्टैक-आधारित बफर ओवरफ्लो के लिए पेशेवर अनुसंधान और शोषण विकास। यह प्रयोगशाला बाइनरी रिवर्सिंग से पूरी तरह कार्यात्मक RCE तक के संक्रमण को प्रदर्शित करती है।
यह रिपॉजिटरी CVE-2025-5548 के विश्लेषण और शोषण का दस्तावेजीकरण करती है। जबकि आधुनिक सिस्टम में उन्नत सुरक्षाएँ हैं, FreeFloat FTP जैसे लीगेसी सॉफ्टवेयर का विश्लेषण करना कमजोरी शोधकर्ताओं के लिए एक मूलभूत स्तंभ बना हुआ है।
यह शोध "वह पथ जो आपकी पहली CVE तक ले जाता है" वार्ता में चर्चित सिद्धांतों का अनुसरण करता है, जो इस बात पर जोर देता है कि पुराने डेस्कटॉप अनुप्रयोगों को रिवर्स इंजीनियर करना क्षेत्र में शुरुआती लोगों के लिए सबसे यथार्थवादी प्रवेश बिंदु है।
[Fuzzing] ──► [EIP Control] ──► [Bad Char Analysis] ──► [JMP ESP Gadget] ──► [RCE]
NOOP\x00\x0a\x0d) की पहचान करना और फ़िल्टर करना जो पेलोड को तोड़ते हैं।JMP ESP गैजेट का उपयोग करना।| घटक | OS / संस्करण | भूमिका |
|---|---|---|
| लक्ष्य सर्वर | Windows 10/11 (VM) | FreeFloat FTP सर्वर 1.0 |
| हमलावर मशीन | Kali Linux / Windows | शोषण वितरण (पायथन 3) |
| डीबगर | Immunity Debugger | गतिशील विश्लेषण और Mona.py |
| डिस्सेम्बलर | IDA Pro 8.4 | स्थैतिक विश्लेषण और रिवर्सिंग |
नोट: सभी परीक्षण एक पृथक होस्ट-ओनली नेटवर्क सेगमेंट में किए गए।
| श्रेणी | उपकरण |
|---|---|
| रिवर्सिंग | IDA Pro, Immunity Debugger |
| शोषण | पायथन 3 (Socket), Mona.py, Metasploit (msfvenom) |
| पद्धति | स्टैक-आधारित बफर ओवरफ्लो |
| संदर्भ | TheMalwareGuardian - CVE-2025-5548 |
| निर्देशिका | सामग्री | स्थिति |
|---|---|---|
| 01-Environment | प्रयोगशाला और डीबगर के लिए सेटअप निर्देश। | ✅ Ready |
| 02-Exploitation | मुख्य पद्धति: चरण-दर-चरण शोषण विकास। | ✅ Ready |
| Exploits | पायथन स्क्रिप्ट का पूरा सेट (फज़िंग से शेलकोड तक)। | ✅ Ready |
| 03-Images | क्रैश, ऑफसेट और गैजेट्स का दस्तावेज़ीकरण। | ✅ Ready |
कमजोरी इसलिए मौजूद है क्योंकि सर्वर अनुपयुक्त सी फंक्शन (जैसे strcpy) का उपयोग करके कमांड को बिना उचित लंबाई सत्यापन के प्रोसेस करता है।
// Simplified representation of the vulnerable handler
char buffer[256];
strcpy(buffer, user_input); // No bounds checking
जब NOOP कमांड के माध्यम से एक लंबा स्ट्रिंग भेजा जाता है, तो यह स्थानीय स्टैक बफर को ओवरफ्लो कर देता है, अंततः सहेजे गए रिटर्न पते को ओवरराइट करता है। इस पते को नियंत्रित करके, हम CPU को अपने निर्देशों को निष्पादित करने के लिए पुनर्निर्देशित कर सकते हैं।
TheMalwareGuardian को विरासत कमजोरियों पर उनके शोध और कमजोरी अनुसंधान के प्रति उनके शैक्षिक दृष्टिकोण के लिए विशेष धन्यवाद।