🐞CVE-2025-5548
FreeFloat FTP Server 1.0 में बफर ओवरफ़्लो

🎯 स्टैक बफर ओवरफ़्लो शोषण
यह रिपॉजिटरी एक साइबर सुरक्षा परियोजना के दस्तावेज़ीकरण और व्यावहारिक विकास को शामिल करती है जो 32-बिट विंडोज वातावरण में रिवर्स इंजीनियरिंग और मेमोरी-स्तर की कमजोरियों (स्टैक बफर ओवरफ़्लो) के शोषण पर केंद्रित है।
📌 परियोजना उद्देश्य
इस परियोजना का उद्देश्य Freefloat FTP Server v1.00 सॉफ्टवेयर का ऑडिट, विश्लेषण और सफलतापूर्वक शोषण करना है, जो आधुनिक सुरक्षा उपायों (जैसे ASLR या DEP) की कमी के लिए जाना जाता है। इस रिपॉजिटरी में, हमले के पूरे जीवनचक्र का दस्तावेज़ीकरण किया गया है: प्रयोगशाला वातावरण को पेशेवर उपकरणों के साथ स्थापित करने से लेकर, कमजोरी की खोज (Fuzzing), और रिमोट कंसोल (Reverse Shell) प्राप्त करने के लिए प्रोग्राम के निष्पादन प्रवाह को हाईजैक करना।
📂 रिपॉजिटरी संरचना
परियोजना दो मुख्य चरणों में विभाजित है, प्रत्येक का अपना विस्तृत दस्तावेज़ीकरण और संबंधित स्क्रिप्ट हैं:
-
🛠️ 01 Lab_Setup
- इसमें परियोजना के दौरान उपयोग किए गए सभी उपकरणों (डीबगर, IDE, इंटरप्रेटर और असुरक्षित सॉफ्टवेयर) के औचित्य, डाउनलोड और स्थापना निर्देश शामिल हैं।
- मुख्य उपकरण: Immunity Debugger, IDA, Mona.py, Python 3.
-
💥 02 Vulnerability
- इसमें कमजोरी का विश्लेषण और शोषण का क्रमिक विकास शामिल है।
- इसमें Python स्क्रिप्ट शामिल हैं: Fuzzing, EIP रजिस्टर को नियंत्रित करना, ऑफ़सेट की गणना करना, Bad Chars की पहचान करना, और अंतिम Shellcode को इंजेक्ट करना।
⚙️ लागू कार्यप्रणाली
सफल शोषण प्राप्त करने के लिए, निम्नलिखित पद्धतिगत चरणों का पालन किया गया:
- वातावरण सेटअप: पीड़ित मशीन और विश्लेषण उपकरणों की सुरक्षित तैनाती।
- Fuzzing (खोज): FTP सर्वर को क्रैश करने (सेवा अस्वीकार) के लिए असामान्य इनपुट भेजना।
- EIP नियंत्रण: सटीक बफर आकार की गणना करने और निर्देश पॉइंटर को ओवरराइट करने के लिए चक्रीय पैटर्न बनाना।
- मेमोरी विश्लेषण: प्रतिबंधित वर्णों (Bad Chars) की पहचान करना और जंप निर्देशों (
JMP ESP) की खोज करना।
- शोषण: दुर्भावनापूर्ण पेलोड (Shellcode) उत्पन्न करना और रिमोट कोड निष्पादन (RCE) प्राप्त करना।