Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-5548 — एंड-टू-एंड एक्सप्लॉइटेशन लैब CVE-2025-5548 (FreeFloat FTP सर्वर स्टैक बफ़र ओवरफ़्लो) के लिए। इसमें IDA/Ghidra के साथ स्टैटिक एनालिसिस, बाइनरी फ़ज़िंग, पेलोड इंजीनियरिंग और Windows 11 पर रिवर्स शेल पिवट शामिल है। | Kitploit
उपकरण/GitHubGitHub/fkshield/cve-2025-5548
स्थैतिक विश्लेषणगतिशील विश्लेषण (सैंडबॉक्सिंग)भेद्यता विश्लेषणशोषणरिवर्स इंजीनियरिंगशेलकोडफज़िंगपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंटबाइनरी शोषणलैब और अभ्यास
52 महीने पहलेअभी तक समीक्षित नहीं
GitHubfkshield/cve-2025-5548

CVE-2025-5548

एंड-टू-एंड एक्सप्लॉइटेशन लैब CVE-2025-5548 (FreeFloat FTP सर्वर स्टैक बफ़र ओवरफ़्लो) के लिए। इसमें IDA/Ghidra के साथ स्टैटिक एनालिसिस, बाइनरी फ़ज़िंग, पेलोड इंजीनियरिंग और Windows 11 पर रिवर्स शेल पिवट शामिल है।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

मेमोरी करप्शन अनुसंधान एवं शोषण प्रयोगशाला (CVE-2025-5548)

Windows 11 वातावरण पर उन्नत भेद्यता विश्लेषण

Author OS Focus


[अंग्रेज़ी संस्करण]

परियोजना अवलोकन

यह रिपॉज़िटरी CVE-2025-5548 पर केंद्रित एक पेशेवर-स्तरीय साइबर सुरक्षा अनुसंधान परियोजना का दस्तावेजीकरण करती है: FreeFloat FTP सर्वर 1.0 में एक स्टैक-आधारित बफर ओवरफ्लो भेद्यता।

लक्ष्य एक कठोर विश्लेषणात्मक पद्धति का प्रदर्शन करना है, जो एक सुदृढ़ Windows 11 (बिल्ड 26200.6584) अनुसंधान वातावरण से एक कार्यात्मक, एंड-टू-एंड प्रूफ ऑफ कॉन्सेप्ट (PoC) तक संक्रमण करती है।

प्रयोगशाला रोडमैप

अनुसंधान को दो विशिष्ट उच्च-स्तरीय मॉड्यूलों में विभाजित किया गया है:

01. अनुसंधान अवसंरचना

प्रयोगशाला स्टैक की विस्तृत तैनाती।

  • सिस्टम हार्डनिंग: Windows SDK, नेटवर्किंग (ट्विन-एडेप्टर), और सुरक्षा बहिष्करण।
  • हथियार एवं उपकरण: Python 3/2.7, Java JDK, IDA डिसअसेंबलर और Ghidra का कार्यान्वयन।
  • डायनेमिक विश्लेषण: Immunity Debugger और विशेषीकृत Mona.py प्लगइन की तैनाती।

02. शोषण जीवनचक्र

मेमोरी करप्शन की तकनीकी यात्रा।

  • स्टैटिक टोह: बाइनरी में असुरक्षित C फ़ंक्शनों (strcpy) का मैपिंग।
  • बाइनरी फज़िंग: स्वचालित क्रैश खोज और EIP हाईजैकिंग।
  • पेलोड इंजीनियरिंग: बैड-चार विश्लेषण, ROP/JMP ESP गैजेट्स और MSFvenom शेलकोड।
  • पिवोटिंग: रिवर्स शेल के माध्यम से दूरस्थ सिस्टम तक पहुँच।

लेखक

  • Ismael A. Pérez Segura - LinkedIn

कानूनी अस्वीकरण

यह परियोजना केवल शैक्षिक और नैतिक सुरक्षा परीक्षण उद्देश्यों के लिए है। कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है। लेखक इस रिपॉज़िटरी में प्रदान की गई जानकारी या कोड के किसी भी दुरुपयोग के लिए ज़िम्मेदार नहीं है।


[स्पैनिश संस्करण]

परियोजना सारांश

यह रिपॉज़िटरी CVE-2025-5548 पर केंद्रित एक साइबर सुरक्षा अनुसंधान परियोजना का दस्तावेजीकरण करती है: FreeFloat FTP सर्वर 1.0 में एक बफर ओवरफ्लो (स्टैक-आधारित) भेद्यता।

लक्ष्य एक कठोर विश्लेषणात्मक पद्धति का प्रदर्शन करना है, Windows 11 में एक अनुसंधान वातावरण के निर्माण से लेकर एक पूर्ण कार्यात्मक प्रूफ ऑफ कॉन्सेप्ट (PoC) के निष्पादन तक।

प्रयोगशाला रोडमैप

अनुसंधान को दो मुख्य उच्च-स्तरीय मॉड्यूलों में विभाजित किया गया है:

01. अनुसंधान अवसंरचना

प्रयोगशाला के तकनीकी स्टैक की विस्तृत तैनाती।

  • सिस्टम हार्डनिंग: Windows SDK, नेटवर्क (डुअल एडेप्टर) और सुरक्षा बहिष्करण।
  • कोर उपकरण: Python 3/2.7, Java JDK, IDA और Ghidra का कार्यान्वयन।
  • डायनेमिक विश्लेषण: Immunity Debugger और विशेषीकृत Mona.py प्लगइन की तैनाती।

02. शोषण जीवनचक्र

मेमोरी करप्शन की तकनीकी यात्रा।

  • स्टैटिक टोह: बाइनरी में असुरक्षित फ़ंक्शनों (strcpy) का मैपिंग।
  • बाइनरी फज़िंग: स्वचालित क्रैश खोज और EIP हाईजैकिंग।
  • पेलोड इंजीनियरिंग: बैड-चार विश्लेषण, JMP ESP गैजेट्स और MSFvenom शेलकोड।
  • पिवोटिंग: रिवर्स शेल के माध्यम से दूरस्थ सिस्टम तक पहुँच।

लेखक

  • Ismael A. Pérez Segura - LinkedIn

कानूनी अस्वीकरण

यह परियोजना केवल शैक्षिक और नैतिक सुरक्षा परीक्षण उद्देश्यों के लिए है। कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है। लेखक इस रिपॉज़िटरी में प्रदान की गई जानकारी या कोड के दुरुपयोग के लिए ज़िम्मेदार नहीं है।

टूल डाउनलोड करें