Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/elrajiii/cve-2025-5548
भेद्यता विश्लेषणशोषणरिवर्स इंजीनियरिंगशेलकोडडीबगर्सफज़िंगपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंटबाइनरी शोषणलैब और अभ्यास
GitHub
25 महीने पहलेअभी तक समीक्षित नहीं
elrajiii/cve-2025-5548

CVE-2025-5548

FreeFloat FTP Server 1.0 में बफर ओवरफ्लो

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🐞CVE-2025-5548

FreeFloat FTP Server 1.0 में बफर ओवरफ़्लो

sof

🎯 स्टैक बफर ओवरफ़्लो शोषण

यह रिपॉजिटरी एक साइबर सुरक्षा परियोजना के दस्तावेज़ीकरण और व्यावहारिक विकास को शामिल करती है जो 32-बिट विंडोज वातावरण में रिवर्स इंजीनियरिंग और मेमोरी-स्तर की कमजोरियों (स्टैक बफर ओवरफ़्लो) के शोषण पर केंद्रित है।

📌 परियोजना उद्देश्य

इस परियोजना का उद्देश्य Freefloat FTP Server v1.00 सॉफ्टवेयर का ऑडिट, विश्लेषण और सफलतापूर्वक शोषण करना है, जो आधुनिक सुरक्षा उपायों (जैसे ASLR या DEP) की कमी के लिए जाना जाता है। इस रिपॉजिटरी में, हमले के पूरे जीवनचक्र का दस्तावेज़ीकरण किया गया है: प्रयोगशाला वातावरण को पेशेवर उपकरणों के साथ स्थापित करने से लेकर, कमजोरी की खोज (Fuzzing), और रिमोट कंसोल (Reverse Shell) प्राप्त करने के लिए प्रोग्राम के निष्पादन प्रवाह को हाईजैक करना।


📂 रिपॉजिटरी संरचना

परियोजना दो मुख्य चरणों में विभाजित है, प्रत्येक का अपना विस्तृत दस्तावेज़ीकरण और संबंधित स्क्रिप्ट हैं:

  • 🛠️ 01 Lab_Setup

    • इसमें परियोजना के दौरान उपयोग किए गए सभी उपकरणों (डीबगर, IDE, इंटरप्रेटर और असुरक्षित सॉफ्टवेयर) के औचित्य, डाउनलोड और स्थापना निर्देश शामिल हैं।
    • मुख्य उपकरण: Immunity Debugger, IDA, Mona.py, Python 3.

💥 02 Vulnerability

  • इसमें कमजोरी का विश्लेषण और शोषण का क्रमिक विकास शामिल है।
  • इसमें Python स्क्रिप्ट शामिल हैं: Fuzzing, EIP रजिस्टर को नियंत्रित करना, ऑफ़सेट की गणना करना, Bad Chars की पहचान करना, और अंतिम Shellcode को इंजेक्ट करना।

⚙️ लागू कार्यप्रणाली

सफल शोषण प्राप्त करने के लिए, निम्नलिखित पद्धतिगत चरणों का पालन किया गया:

  1. वातावरण सेटअप: पीड़ित मशीन और विश्लेषण उपकरणों की सुरक्षित तैनाती।
  2. Fuzzing (खोज): FTP सर्वर को क्रैश करने (सेवा अस्वीकार) के लिए असामान्य इनपुट भेजना।
  3. EIP नियंत्रण: सटीक बफर आकार की गणना करने और निर्देश पॉइंटर को ओवरराइट करने के लिए चक्रीय पैटर्न बनाना।
  4. मेमोरी विश्लेषण: प्रतिबंधित वर्णों (Bad Chars) की पहचान करना और जंप निर्देशों (JMP ESP) की खोज करना।
  5. शोषण: दुर्भावनापूर्ण पेलोड (Shellcode) उत्पन्न करना और रिमोट कोड निष्पादन (RCE) प्राप्त करना।
टूल डाउनलोड करें