एंड-टू-एंड एक्सप्लॉइटेशन लैब CVE-2025-5548 (FreeFloat FTP सर्वर स्टैक बफ़र ओवरफ़्लो) के लिए। इसमें IDA/Ghidra के साथ स्टैटिक एनालिसिस, बाइनरी फ़ज़िंग, पेलोड इंजीनियरिंग और Windows 11 पर रिवर्स शेल पिवट शामिल है।
यह रिपॉज़िटरी CVE-2025-5548 पर केंद्रित एक पेशेवर-स्तरीय साइबर सुरक्षा अनुसंधान परियोजना का दस्तावेजीकरण करती है: FreeFloat FTP सर्वर 1.0 में एक स्टैक-आधारित बफर ओवरफ्लो भेद्यता।
लक्ष्य एक कठोर विश्लेषणात्मक पद्धति का प्रदर्शन करना है, जो एक सुदृढ़ Windows 11 (बिल्ड 26200.6584) अनुसंधान वातावरण से एक कार्यात्मक, एंड-टू-एंड प्रूफ ऑफ कॉन्सेप्ट (PoC) तक संक्रमण करती है।
अनुसंधान को दो विशिष्ट उच्च-स्तरीय मॉड्यूलों में विभाजित किया गया है:
प्रयोगशाला स्टैक की विस्तृत तैनाती।
मेमोरी करप्शन की तकनीकी यात्रा।
strcpy) का मैपिंग।यह परियोजना केवल शैक्षिक और नैतिक सुरक्षा परीक्षण उद्देश्यों के लिए है। कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है। लेखक इस रिपॉज़िटरी में प्रदान की गई जानकारी या कोड के किसी भी दुरुपयोग के लिए ज़िम्मेदार नहीं है।
यह रिपॉज़िटरी CVE-2025-5548 पर केंद्रित एक साइबर सुरक्षा अनुसंधान परियोजना का दस्तावेजीकरण करती है: FreeFloat FTP सर्वर 1.0 में एक बफर ओवरफ्लो (स्टैक-आधारित) भेद्यता।
लक्ष्य एक कठोर विश्लेषणात्मक पद्धति का प्रदर्शन करना है, Windows 11 में एक अनुसंधान वातावरण के निर्माण से लेकर एक पूर्ण कार्यात्मक प्रूफ ऑफ कॉन्सेप्ट (PoC) के निष्पादन तक।
अनुसंधान को दो मुख्य उच्च-स्तरीय मॉड्यूलों में विभाजित किया गया है:
प्रयोगशाला के तकनीकी स्टैक की विस्तृत तैनाती।
मेमोरी करप्शन की तकनीकी यात्रा।
strcpy) का मैपिंग।यह परियोजना केवल शैक्षिक और नैतिक सुरक्षा परीक्षण उद्देश्यों के लिए है। कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है। लेखक इस रिपॉज़िटरी में प्रदान की गई जानकारी या कोड के दुरुपयोग के लिए ज़िम्मेदार नहीं है।