CVE-2025-5548 (FreeFloat FTP सर्वर) के नियंत्रित शोषण के लिए संरचित प्रयोगशाला। इसमें पर्यावरण सेटअप, फज़िंग, EIP नियंत्रण, badchars पहचान, JMP ESP पुनर्निर्देशन, और Python स्क्रिप्ट के माध्यम से अंतिम shellcode वितरण शामिल है।
यह लैब रिपॉज़िटरी FreeFloat FTP Server में CVE-2025-5548 के नियंत्रित एक्सप्लॉइटेशन के लिए है, जो Windows वातावरण और पृथक VM पर आधारित है।
यह प्रोजेक्ट दो खंडों में विभाजित है:
Environment/: पर्यावरण की तैयारी (टूल्स, IDEs, डीबगर, डिसअसेंबलर और कमजोर ऐप्स)।Exploit/: व्यावहारिक पद्धति और स्क्रिप्ट्स जो CVE परिदृश्य से संबद्ध FTP वेक्टर (MKD) की पूर्ण एक्सप्लॉइटेशन श्रृंखला के लिए हैं।एक पुनरुत्पादनीय एक्सप्लॉइटेशन श्रृंखला बनाना, मान्य करना और दस्तावेज़ित करना, जो निम्नलिखित को कवर करती है:
JMP ESP के साथ फ्लो रीडायरेक्शन।M6/
├── README.md
├── Environment/
│ ├── 01-requirements/
│ │ └── requirements.md
│ ├── 02-programming-environment/
│ │ ├── git.md
│ │ ├── java-jdk.md
│ │ ├── netcat.md
│ │ └── python3.md
│ ├── 03-ides/
│ │ ├── notepad++.md
│ │ ├── pycharm.md
│ │ └── vscode.md
│ ├── 04-debuggers/
│ │ └── immunity-debugger.md
│ ├── 05-disassemblers/
│ │ ├── ghidra.md
│ │ └── ida-free.md
│ ├── 06-exploit-development/
│ │ └── mona-immunity.md
│ ├── 07-vulnerable-applications/
│ │ ├── freefloatftpserver.md
│ │ └── vulnserver.md
│ └── images/
│ └── README.md
└── Exploit/
├── metodologia-analisis.md
├── Scripts/
│ ├── 01_check_connection.py
│ ├── 02_fuzz_trun.py
│ ├── 03_send_pattern.py
│ ├── 04_verify_eip_control.py
│ ├── 05_send_badchars.py
│ ├── 06_test_jmp_esp.py
│ └── 07_final_payload.py
└── images/
| ब्लॉक | संसाधन |
|---|---|
| आवश्यकताएँ | requirements.md |
| प्रोग्रामिंग | git.md, java-jdk.md, netcat.md, python3.md |
| IDEs | notepad++.md, pycharm.md, vscode.md |
| डीबगर | immunity-debugger.md |
| डिसअसेंबलर | ghidra.md, ida-free.md |
| एक्सप्लॉइट टूलिंग | mona-immunity.md |
| कमजोर ऐप्स | freefloatftpserver.md, vulnserver.md |
पूर्ण कार्यप्रणाली: metodologia-analisis.md
वर्तमान स्क्रिप्ट्स:
01_check_connection.py: कनेक्टिविटी और सेवा बैनर को मान्य करता है।02_fuzz_trun.py: MKD कमांड का इंक्रीमेंटल फज़िंग।03_send_pattern.py: Mona द्वारा उत्पन्न चक्रीय पैटर्न भेजना।04_verify_eip_control.py: EIP नियंत्रण का सत्यापन (BBBB)।05_send_badchars.py: बैडकैरेक्टर का पता लगाने के लिए bytearray.bin भेजना।06_test_jmp_esp.py: JMP ESP पते के साथ रिटर्न का परीक्षण।07_final_payload.py: शेलकोड के साथ अंतिम पेलोड भेजना।127.0.0.1:21 पर।यह लैब तकनीकी सीखने, नियंत्रणों के सत्यापन और अपने स्वयं के वातावरण में अधिकृत परीक्षण के लिए डिज़ाइन किया गया है। इसका उपयोग स्पष्ट अनुमति के बिना सिस्टम पर नहीं किया जाना चाहिए।
रिपॉज़िटरी के रूट से:
cd Exploit
python .\Scripts\01_check_connection.py
python .\Scripts\02_fuzz_trun.py
python .\Scripts\03_send_pattern.py
python .\Scripts\04_verify_eip_control.py
python .\Scripts\05_send_badchars.py
python .\Scripts\06_test_jmp_esp.py
python .\Scripts\07_final_payload.py
नोट: 03_send_pattern.py और 05_send_badchars.py के लिए, Mona कॉन्फ़िगर होना चाहिए और फ़ाइलें C:\mona\ में होनी चाहिए।