Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-5548 — CVE-2025-5548 (FreeFloat FTP सर्वर) के नियंत्रित शोषण के लिए संरचित प्रयोगशाला। इसमें पर्यावरण सेटअप, फज़िंग, EIP नियंत्रण, badchars पहचान, JMP ESP पुनर्निर्देशन, और Python स्क्रिप्ट के माध्यम से अंतिम shellcode वितरण शामिल है। | Kitploit
उपकरण/GitHubGitHub/diego57709/cve-2025-5548
भेद्यता विश्लेषणशोषणरिवर्स इंजीनियरिंगशेलकोडडीबगर्सफज़िंगपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंटबाइनरी शोषणलैब और अभ्यास
GitHub
35 महीने पहलेअभी तक समीक्षित नहीं
diego57709/cve-2025-5548

CVE-2025-5548

CVE-2025-5548 (FreeFloat FTP सर्वर) के नियंत्रित शोषण के लिए संरचित प्रयोगशाला। इसमें पर्यावरण सेटअप, फज़िंग, EIP नियंत्रण, badchars पहचान, JMP ESP पुनर्निर्देशन, और Python स्क्रिप्ट के माध्यम से अंतिम shellcode वितरण शामिल है।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

एक्सप्लॉइटेशन लैब - CVE-2025-5548 (FreeFloat FTP)

यह लैब रिपॉज़िटरी FreeFloat FTP Server में CVE-2025-5548 के नियंत्रित एक्सप्लॉइटेशन के लिए है, जो Windows वातावरण और पृथक VM पर आधारित है।

यह प्रोजेक्ट दो खंडों में विभाजित है:

  • Environment/: पर्यावरण की तैयारी (टूल्स, IDEs, डीबगर, डिसअसेंबलर और कमजोर ऐप्स)।
  • Exploit/: व्यावहारिक पद्धति और स्क्रिप्ट्स जो CVE परिदृश्य से संबद्ध FTP वेक्टर (MKD) की पूर्ण एक्सप्लॉइटेशन श्रृंखला के लिए हैं।

लैब का उद्देश्य

एक पुनरुत्पादनीय एक्सप्लॉइटेशन श्रृंखला बनाना, मान्य करना और दस्तावेज़ित करना, जो निम्नलिखित को कवर करती है:

  1. कनेक्टिविटी और कमजोर सतह का सत्यापन।
  2. फज़िंग और क्रैश का स्थिर पुनरुत्पादन।
  3. EIP नियंत्रण और सटीक ऑफसेट की गणना।
  4. बैडकैरेक्टर की पहचान।
  5. JMP ESP के साथ फ्लो रीडायरेक्शन।
  6. अभ्यास वातावरण में अंतिम पेलोड भेजना।

दायरा और संदर्भ

  • केस स्टडी: FreeFloat FTP Server पर CVE-2025-5548।
  • वातावरण: नियंत्रित स्थानीय लैब।
  • कार्य आर्किटेक्चर: Immunity Debugger + Mona के साथ x86 डिबगिंग।
  • रिपॉज़िटरी की वर्तमान संरचना

    root@kitploit:~
    M6/
    ├── README.md
    ├── Environment/
    │   ├── 01-requirements/
    │   │   └── requirements.md
    │   ├── 02-programming-environment/
    │   │   ├── git.md
    │   │   ├── java-jdk.md
    │   │   ├── netcat.md
    │   │   └── python3.md
    │   ├── 03-ides/
    │   │   ├── notepad++.md
    │   │   ├── pycharm.md
    │   │   └── vscode.md
    │   ├── 04-debuggers/
    │   │   └── immunity-debugger.md
    │   ├── 05-disassemblers/
    │   │   ├── ghidra.md
    │   │   └── ida-free.md
    │   ├── 06-exploit-development/
    │   │   └── mona-immunity.md
    │   ├── 07-vulnerable-applications/
    │   │   ├── freefloatftpserver.md
    │   │   └── vulnserver.md
    │   └── images/
    │       └── README.md
    └── Exploit/
    	├── metodologia-analisis.md
    	├── Scripts/
    	│   ├── 01_check_connection.py
    	│   ├── 02_fuzz_trun.py
    	│   ├── 03_send_pattern.py
    	│   ├── 04_verify_eip_control.py
    	│   ├── 05_send_badchars.py
    	│   ├── 06_test_jmp_esp.py
    	│   └── 07_final_payload.py
    	└── images/
    

    पर्यावरण दस्तावेज़ीकरण

    ब्लॉकसंसाधन
    आवश्यकताएँrequirements.md
    प्रोग्रामिंगgit.md, java-jdk.md, netcat.md, python3.md
    IDEsnotepad++.md, pycharm.md, vscode.md
    डीबगरimmunity-debugger.md
    डिसअसेंबलरghidra.md, ida-free.md
    एक्सप्लॉइट टूलिंगmona-immunity.md
    कमजोर ऐप्सfreefloatftpserver.md, vulnserver.md

    CVE एक्सप्लॉइटेशन फ्लो (वर्तमान स्थिति)

    पूर्ण कार्यप्रणाली: metodologia-analisis.md

    वर्तमान स्क्रिप्ट्स:

    1. 01_check_connection.py: कनेक्टिविटी और सेवा बैनर को मान्य करता है।
    2. 02_fuzz_trun.py: MKD कमांड का इंक्रीमेंटल फज़िंग।
    3. 03_send_pattern.py: Mona द्वारा उत्पन्न चक्रीय पैटर्न भेजना।
    4. 04_verify_eip_control.py: EIP नियंत्रण का सत्यापन (BBBB)।
    5. 05_send_badchars.py: बैडकैरेक्टर का पता लगाने के लिए bytearray.bin भेजना।
    6. 06_test_jmp_esp.py: JMP ESP पते के साथ रिटर्न का परीक्षण।
    7. 07_final_payload.py: शेलकोड के साथ अंतिम पेलोड भेजना।

    लैब की मान्यताएँ

    • पृथक परीक्षण वातावरण (Windows VM)।
    • लक्ष्य सेवा FreeFloat FTP 127.0.0.1:21 पर।
    • Immunity Debugger + Mona के साथ डिबगिंग।

    जिम्मेदार उपयोग नोट

    यह लैब तकनीकी सीखने, नियंत्रणों के सत्यापन और अपने स्वयं के वातावरण में अधिकृत परीक्षण के लिए डिज़ाइन किया गया है। इसका उपयोग स्पष्ट अनुमति के बिना सिस्टम पर नहीं किया जाना चाहिए।

    त्वरित निष्पादन

    रिपॉज़िटरी के रूट से:

    root@kitploit:~
    cd Exploit
    python .\Scripts\01_check_connection.py
    python .\Scripts\02_fuzz_trun.py
    python .\Scripts\03_send_pattern.py
    python .\Scripts\04_verify_eip_control.py
    python .\Scripts\05_send_badchars.py
    python .\Scripts\06_test_jmp_esp.py
    python .\Scripts\07_final_payload.py
    

    नोट: 03_send_pattern.py और 05_send_badchars.py के लिए, Mona कॉन्फ़िगर होना चाहिए और फ़ाइलें C:\mona\ में होनी चाहिए।

    टूल डाउनलोड करें