FreeFloat FTP Server 1.0 में CVE-2025-5548 भेद्यता के विश्लेषण और शोषण की प्रयोगशाला
भेद्यता विश्लेषण और शोषण प्रयोगशाला · एक्सप्लॉइट डेवलपमेंट · Windows x86
यह रिपॉजिटरी विंडोज के लिए FreeFloat FTP Server 1.0 में मौजूद CVE-2025-5548 भेद्यता के विश्लेषण और शोषण की प्रक्रिया का पूर्ण दस्तावेजीकरण करती है, जो एक stack-based buffer overflow है।
इसका उद्देश्य केवल भेद्यता का शोषण करना नहीं है, बल्कि यह समझाना है कि शुरू से विश्लेषण प्रयोगशाला कैसे बनाई जाती है: किन उपकरणों की आवश्यकता है, उनकी आवश्यकता क्यों है, और शोषण प्रक्रिया के दौरान प्रत्येक का उपयोग कैसे किया जाता है। पूरा वातावरण बनाया गया है, बिना स्वचालित स्क्रिप्ट के, जो प्रक्रिया के प्रत्येक चरण की गहरी समझ प्रदान करता है।
CVE-2025-5548 FreeFloat FTP Server में एक बफर ओवरफ्लो है।
| फ़ील्ड | विवरण |
|---|---|
| CVE | CVE-2025-5548 |
| प्रकाशित | 03/06/2025 |
| गंभीरता | गंभीर |
| प्रकार | Stack-based Buffer Overflow |
| प्रभावित घटक | NOOP Command Handler |
| प्रभावित सॉफ्टवेयर | FreeFloat FTP Server 1.0 |
| प्लेटफ़ॉर्म | Windows x86 |
| हमला वेक्टर | नेटवर्क (दूरस्थ पहुंच) |
| EIP तक ऑफसेट | 246 bytes |
| खराब वर्ण | \x00 \x0a \x0d |
| JMP ESP पता | 0x7C86467B (kernel32.dll) |
भेद्यता तब उत्पन्न होती है जब FTP सर्वर NOOP कमांड के माध्यम से विशेष रूप से डिज़ाइन किया गया इनपुट प्राप्त करता है। प्राप्त बफर के आकार को मान्य न करने के कारण, स्टैक को ओवरफ्लो करना, EIP रजिस्टर को ओवरराइट करना और निष्पादन प्रवाह को हमलावर द्वारा नियंत्रित मनमाने कोड की ओर पुनर्निर्देशित करना संभव है।
CVE-2025-5548-FreeFloat-FTP-Buffer-Overflow/
│
├── docs/
│ ├── 01_environment_setup.md ← भाग 1: वातावरण तैयार करना
│ └── 02_exploitation.md ← भाग 2: भेद्यता का शोषण
│
├── exploits/
│ ├── exploit01.py ← कनेक्टिविटी सत्यापन
│ ├── exploit02.py ← NOOP कमांड का फ़ज़िंग
│ ├── exploit03.py ← चक्रीय पैटर्न भेजना
│ ├── exploit04.py ← EIP नियंत्रण सत्यापन
│ ├── exploit05.py ← खराब वर्णों की पहचान
│ └── exploit06.py ← JMP ESP के साथ अंतिम एक्सप्लॉइट
│
└── images/
└── *.png ← दस्तावेज़ीकरण में उपयोग किए गए स्क्रीनशॉट
प्रयोगशाला के लिए आवश्यक सभी उपकरणों की मैन्युअल स्थापना और कॉन्फ़िगरेशन, स्क्रीनशॉट और प्रत्येक की आवश्यकता के स्पष्टीकरण के साथ।
| श्रेणी | उपकरण |
|---|---|
| भाषाएँ | Python, Java (JDK) |
| IDE और संपादक | Visual Studio Code, Notepad++, PyCharm |
| विश्लेषण और डिबगिंग | IDA Free, Immunity Debugger, Ghidra |
| शोषण | Mona (plugin for Immunity) |
| कमजोर अनुप्रयोग | VulnServer, FreeFloat FTP Server |
| नेटवर्क और उपयोगिताएँ | Nmap / Ncat, Git |
पहले क्रैश से लेकर निष्पादन प्रवाह के पूर्ण नियंत्रण तक, चरण दर चरण प्रलेखित शोषण की पूरी प्रक्रिया।
| चरण | विवरण |
|---|---|
| 1 | शोषण वातावरण तैयार करना |
| 2 | IDA के साथ बाइनरी का स्थैतिक विश्लेषण |
| 3 | NOOP कमांड का फ़ज़िंग |
| 4 | Mona के साथ ऑफसेट गणना (246 bytes) |
| 5 | खराब वर्णों की पहचान (\x00, \x0a, \x0d) |
| 6 | JMP ESP के माध्यम से निष्पादन प्रवाह का पुनर्निर्देशन |
graph LR
A["Entrada controlada: NOP + buffer"] --> B["Buffer Overflow"]
B --> C["Sobrescritura de EIP"]
C --> D["EIP → dirección JMP ESP"]
D --> E["JMP ESP"]
E --> F["ESP → buffer controlado"]
F --> G["NOP sled"]
G --> H["Shellcode"]नियंत्रित इनपुट (NOOP + buffer)
↓
बफर ओवरफ्लो
↓
EIP का ओवरराइट
↓
EIP → JMP ESP का पता
↓
JMP ESP
↓
ESP → नियंत्रित बफर
↓
NOP sled
↓
Shellcode
यह प्रयोगशाला केवल एक एक्सप्लॉइट चलाने पर केंद्रित नहीं है, बल्कि भेद्यता विश्लेषण और शोषण की पूरी प्रक्रिया को समझने पर केंद्रित है।
यह रिपॉजिटरी पूरी तरह से शैक्षिक उद्देश्यों के लिए है। सभी विश्लेषण और शोषण नियंत्रित और पृथक वातावरण में कमजोर सॉफ्टवेयर पर किए जाते हैं। बिना स्पष्ट प्राधिकरण के सिस्टम के विरुद्ध इन तकनीकों का उपयोग न करें।