FreeFloat FTP Server 1.0 में बफर ओवरफ्लो
FreeFloat FTP Server 1.0 में बफर ओवरफ़्लो

यह रिपॉजिटरी एक साइबर सुरक्षा परियोजना के दस्तावेज़ीकरण और व्यावहारिक विकास को शामिल करती है जो 32-बिट विंडोज वातावरण में रिवर्स इंजीनियरिंग और मेमोरी-स्तर की कमजोरियों (स्टैक बफर ओवरफ़्लो) के शोषण पर केंद्रित है।
इस परियोजना का उद्देश्य Freefloat FTP Server v1.00 सॉफ्टवेयर का ऑडिट, विश्लेषण और सफलतापूर्वक शोषण करना है, जो आधुनिक सुरक्षा उपायों (जैसे ASLR या DEP) की कमी के लिए जाना जाता है। इस रिपॉजिटरी में, हमले के पूरे जीवनचक्र का दस्तावेज़ीकरण किया गया है: प्रयोगशाला वातावरण को पेशेवर उपकरणों के साथ स्थापित करने से लेकर, कमजोरी की खोज (Fuzzing), और रिमोट कंसोल (Reverse Shell) प्राप्त करने के लिए प्रोग्राम के निष्पादन प्रवाह को हाईजैक करना।
परियोजना दो मुख्य चरणों में विभाजित है, प्रत्येक का अपना विस्तृत दस्तावेज़ीकरण और संबंधित स्क्रिप्ट हैं:
सफल शोषण प्राप्त करने के लिए, निम्नलिखित पद्धतिगत चरणों का पालन किया गया:
JMP ESP) की खोज करना।