Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-5548-FreeFloat-FTP-Buffer-Overflow — FreeFloat FTP Server 1.0 में CVE-2025-5548 भेद्यता के विश्लेषण और शोषण की प्रयोगशाला | Kitploit
उपकरण/GitHubGitHub/iamescri/cve-2025-5548-freefloat-ftp-buffer-overflow
भेद्यता विश्लेषणशोषणरिवर्स इंजीनियरिंगशेलकोडडीबगर्सफज़िंगपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
बाइनरी शोषण
लैब और अभ्यास
GitHubiamescri/cve-2025-5548-freefloat-ftp-buffer-overflow

CVE-2025-5548-FreeFloat-FTP-Buffer-Overflow

FreeFloat FTP Server 1.0 में CVE-2025-5548 भेद्यता के विश्लेषण और शोषण की प्रयोगशाला

रिपॉजिटरी देखें
25 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-5548 — FreeFloat FTP Server 1.0 में Buffer Overflow

भेद्यता विश्लेषण और शोषण प्रयोगशाला · एक्सप्लॉइट डेवलपमेंट · Windows x86

CVE CVSS Platform Type Python License


यह रिपॉजिटरी किस बारे में है?

यह रिपॉजिटरी विंडोज के लिए FreeFloat FTP Server 1.0 में मौजूद CVE-2025-5548 भेद्यता के विश्लेषण और शोषण की प्रक्रिया का पूर्ण दस्तावेजीकरण करती है, जो एक stack-based buffer overflow है।

इसका उद्देश्य केवल भेद्यता का शोषण करना नहीं है, बल्कि यह समझाना है कि शुरू से विश्लेषण प्रयोगशाला कैसे बनाई जाती है: किन उपकरणों की आवश्यकता है, उनकी आवश्यकता क्यों है, और शोषण प्रक्रिया के दौरान प्रत्येक का उपयोग कैसे किया जाता है। पूरा वातावरण बनाया गया है, बिना स्वचालित स्क्रिप्ट के, जो प्रक्रिया के प्रत्येक चरण की गहरी समझ प्रदान करता है।

मैन्युअल और कदम दर कदम

भेद्यता के बारे में

CVE-2025-5548 FreeFloat FTP Server में एक बफर ओवरफ्लो है।

फ़ील्डविवरण
CVECVE-2025-5548
प्रकाशित03/06/2025
गंभीरतागंभीर
प्रकारStack-based Buffer Overflow
प्रभावित घटकNOOP Command Handler
प्रभावित सॉफ्टवेयरFreeFloat FTP Server 1.0
प्लेटफ़ॉर्मWindows x86
हमला वेक्टरनेटवर्क (दूरस्थ पहुंच)
EIP तक ऑफसेट246 bytes
खराब वर्ण\x00 \x0a \x0d
JMP ESP पता0x7C86467B (kernel32.dll)

भेद्यता तब उत्पन्न होती है जब FTP सर्वर NOOP कमांड के माध्यम से विशेष रूप से डिज़ाइन किया गया इनपुट प्राप्त करता है। प्राप्त बफर के आकार को मान्य न करने के कारण, स्टैक को ओवरफ्लो करना, EIP रजिस्टर को ओवरराइट करना और निष्पादन प्रवाह को हमलावर द्वारा नियंत्रित मनमाने कोड की ओर पुनर्निर्देशित करना संभव है।


रिपॉजिटरी संरचना

root@kitploit:~
CVE-2025-5548-FreeFloat-FTP-Buffer-Overflow/
│
├── docs/
│   ├── 01_environment_setup.md     ← भाग 1: वातावरण तैयार करना
│   └── 02_exploitation.md          ← भाग 2: भेद्यता का शोषण
│
├── exploits/
│   ├── exploit01.py                ← कनेक्टिविटी सत्यापन
│   ├── exploit02.py                ← NOOP कमांड का फ़ज़िंग
│   ├── exploit03.py                ← चक्रीय पैटर्न भेजना
│   ├── exploit04.py                ← EIP नियंत्रण सत्यापन
│   ├── exploit05.py                ← खराब वर्णों की पहचान
│   └── exploit06.py                ← JMP ESP के साथ अंतिम एक्सप्लॉइट
│
└── images/
    └── *.png                       ← दस्तावेज़ीकरण में उपयोग किए गए स्क्रीनशॉट

सामग्री

भाग 1 — वातावरण तैयार करना

प्रयोगशाला के लिए आवश्यक सभी उपकरणों की मैन्युअल स्थापना और कॉन्फ़िगरेशन, स्क्रीनशॉट और प्रत्येक की आवश्यकता के स्पष्टीकरण के साथ।

श्रेणीउपकरण
भाषाएँPython, Java (JDK)
IDE और संपादकVisual Studio Code, Notepad++, PyCharm
विश्लेषण और डिबगिंगIDA Free, Immunity Debugger, Ghidra
शोषणMona (plugin for Immunity)
कमजोर अनुप्रयोगVulnServer, FreeFloat FTP Server
नेटवर्क और उपयोगिताएँNmap / Ncat, Git

📄 दस्तावेज़ देखें → docs/01_environment_setup.md


भाग 2 — भेद्यता का शोषण

पहले क्रैश से लेकर निष्पादन प्रवाह के पूर्ण नियंत्रण तक, चरण दर चरण प्रलेखित शोषण की पूरी प्रक्रिया।

चरणविवरण
1शोषण वातावरण तैयार करना
2IDA के साथ बाइनरी का स्थैतिक विश्लेषण
3NOOP कमांड का फ़ज़िंग
4Mona के साथ ऑफसेट गणना (246 bytes)
5खराब वर्णों की पहचान (\x00, \x0a, \x0d)
6JMP ESP के माध्यम से निष्पादन प्रवाह का पुनर्निर्देशन

📄 दस्तावेज़ देखें → docs/02_exploitation.md


शोषण प्रवाह

root@kitploit:~
graph LR
A["Entrada controlada: NOP + buffer"] --> B["Buffer Overflow"]
B --> C["Sobrescritura de EIP"]
C --> D["EIP → dirección JMP ESP"]
D --> E["JMP ESP"]
E --> F["ESP → buffer controlado"]
F --> G["NOP sled"]
G --> H["Shellcode"]
root@kitploit:~
नियंत्रित इनपुट (NOOP + buffer)
           ↓
      बफर ओवरफ्लो
           ↓
   EIP का ओवरराइट
           ↓
  EIP → JMP ESP का पता
           ↓
         JMP ESP
           ↓
  ESP → नियंत्रित बफर
           ↓
         NOP sled
           ↓
         Shellcode

उपकरणों और शोषण प्रवाह के बीच संबंध

  • Immunity Debugger → क्रैश विश्लेषण और EIP नियंत्रण
  • Mona → ऑफसेट गणना और पतों की खोज
  • Python → सर्वर को पेलोड भेजना
  • Ncat → FTP सेवा के साथ मैन्युअल इंटरैक्शन

यह प्रयोगशाला केवल एक एक्सप्लॉइट चलाने पर केंद्रित नहीं है, बल्कि भेद्यता विश्लेषण और शोषण की पूरी प्रक्रिया को समझने पर केंद्रित है।

अस्वीकरण

यह रिपॉजिटरी पूरी तरह से शैक्षिक उद्देश्यों के लिए है। सभी विश्लेषण और शोषण नियंत्रित और पृथक वातावरण में कमजोर सॉफ्टवेयर पर किए जाते हैं। बिना स्पष्ट प्राधिकरण के सिस्टम के विरुद्ध इन तकनीकों का उपयोग न करें।

टूल डाउनलोड करें