Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-5548 — FreeFloat FTP Server 1.0 में बफर ओवरफ्लो | Kitploit
उपकरण/GitHubGitHub/elrajiii/cve-2025-5548
भेद्यता विश्लेषणशोषणरिवर्स इंजीनियरिंगशेलकोडडीबगर्सफज़िंगपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंटबाइनरी शोषणलैब और अभ्यास
156 महीने पहलेअभी तक समीक्षित नहीं
GitHub
elrajiii/cve-2025-5548

CVE-2025-5548

FreeFloat FTP Server 1.0 में बफर ओवरफ्लो

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🐞CVE-2025-5548

FreeFloat FTP Server 1.0 में बफर ओवरफ़्लो

sof

🎯 स्टैक बफर ओवरफ़्लो शोषण

यह रिपॉजिटरी एक साइबर सुरक्षा परियोजना के दस्तावेज़ीकरण और व्यावहारिक विकास को शामिल करती है जो 32-बिट विंडोज वातावरण में रिवर्स इंजीनियरिंग और मेमोरी-स्तर की कमजोरियों (स्टैक बफर ओवरफ़्लो) के शोषण पर केंद्रित है।

📌 परियोजना उद्देश्य

इस परियोजना का उद्देश्य Freefloat FTP Server v1.00 सॉफ्टवेयर का ऑडिट, विश्लेषण और सफलतापूर्वक शोषण करना है, जो आधुनिक सुरक्षा उपायों (जैसे ASLR या DEP) की कमी के लिए जाना जाता है। इस रिपॉजिटरी में, हमले के पूरे जीवनचक्र का दस्तावेज़ीकरण किया गया है: प्रयोगशाला वातावरण को पेशेवर उपकरणों के साथ स्थापित करने से लेकर, कमजोरी की खोज (Fuzzing), और रिमोट कंसोल (Reverse Shell) प्राप्त करने के लिए प्रोग्राम के निष्पादन प्रवाह को हाईजैक करना।


📂 रिपॉजिटरी संरचना

परियोजना दो मुख्य चरणों में विभाजित है, प्रत्येक का अपना विस्तृत दस्तावेज़ीकरण और संबंधित स्क्रिप्ट हैं:

  • 🛠️ 01 Lab_Setup

    • इसमें परियोजना के दौरान उपयोग किए गए सभी उपकरणों (डीबगर, IDE, इंटरप्रेटर और असुरक्षित सॉफ्टवेयर) के औचित्य, डाउनलोड और स्थापना निर्देश शामिल हैं।
    • मुख्य उपकरण: Immunity Debugger, IDA, Mona.py, Python 3.
  • 💥 02 Vulnerability

    • इसमें कमजोरी का विश्लेषण और शोषण का क्रमिक विकास शामिल है।
    • इसमें Python स्क्रिप्ट शामिल हैं: Fuzzing, EIP रजिस्टर को नियंत्रित करना, ऑफ़सेट की गणना करना, Bad Chars की पहचान करना, और अंतिम Shellcode को इंजेक्ट करना।

⚙️ लागू कार्यप्रणाली

सफल शोषण प्राप्त करने के लिए, निम्नलिखित पद्धतिगत चरणों का पालन किया गया:

  1. वातावरण सेटअप: पीड़ित मशीन और विश्लेषण उपकरणों की सुरक्षित तैनाती।
  2. Fuzzing (खोज): FTP सर्वर को क्रैश करने (सेवा अस्वीकार) के लिए असामान्य इनपुट भेजना।
  3. EIP नियंत्रण: सटीक बफर आकार की गणना करने और निर्देश पॉइंटर को ओवरराइट करने के लिए चक्रीय पैटर्न बनाना।
  4. मेमोरी विश्लेषण: प्रतिबंधित वर्णों (Bad Chars) की पहचान करना और जंप निर्देशों (JMP ESP) की खोज करना।
  5. शोषण: दुर्भावनापूर्ण पेलोड (Shellcode) उत्पन्न करना और रिमोट कोड निष्पादन (RCE) प्राप्त करना।
टूल डाउनलोड करें