🧪 FreeFloat FTP सर्वर बफ़र ओवरफ़्लो प्रयोगशाला (CVE-2025-5548)

📌 विवरण
यह प्रयोगशाला दर्शाती है कि कैसे FreeFloat FTP सर्वर में स्टैक बफ़र ओवरफ़्लो भेद्यता का शोषण किया जाए, जिसे CVE-2025-5548 के रूप में पहचाना गया है।
लक्ष्य कमजोर Windows अनुप्रयोगों में शोषण की पूरी प्रक्रिया को समझना है, जिसमें शामिल हैं:
- सेवा का फ़ज़िंग
- EIP में ऑफ़सेट की पहचान
- निष्पादन प्रवाह का नियंत्रण
- खराब वर्णों की पहचान
- JMP ESP निर्देशों का स्थानीकरण
- शेलकोड का निर्माण
- एक कार्यशील शोषण का विकास
यह प्रयोगशाला मेमोरी शोषण की शास्त्रीय तकनीकों को सीखने के लिए शैक्षिक उद्देश्यों के साथ डिज़ाइन की गई है।
🎯 प्रयोगशाला के उद्देश्य
इस प्रयोगशाला के दौरान आप सीखेंगे:
- एक कमजोर सेवा का विश्लेषण करना
- एक नियंत्रित क्रैश उत्पन्न करना
- EIP का सटीक ऑफ़सेट ढूँढना
- निष्पादन प्रवाह को नियंत्रित करना
- खराब वर्णों की पहचान करना
- मेमोरी में गैजेट ढूँढना
- msfvenom के साथ शेलकोड उत्पन्न करना
- Python में एक शोषण का निर्माण करना
🖥️ प्रयोगशाला वातावरण
प्रयोगशाला निम्नलिखित उपकरणों के साथ एक नियंत्रित वातावरण में की जाती है:
पीड़ित मशीन
- Windows 7 / Windows XP
- FreeFloat FTP Server
- Immunity Debugger
- Mona.py
हमलावर मशीन
- Kali Linux
- Python 3
- Metasploit Framework
- Netcat
🧰 उपयोग किए गए उपकरण
- Immunity Debugger
- Mona.py
- Metasploit Framework
- msfvenom
- Python sockets
- Netcat
📂 प्रयोगशाला संरचना
FreeFloat-BOF-Lab/
│
├── exploit/
│ ├── fuzz.py
│ ├── offset.py
│ ├── badchars.py
│ └── exploit.py
│
├── methodology/
│ └── exploitation_methodology.md
│
├── screenshots/
│
└── README.md
🔬 पद्धति
शोषण निम्नलिखित चरणों का पालन करता है:
- Fuzzing
- EIP का ऑफ़सेट ढूँढना
- EIP को नियंत्रित करना
- खराब वर्णों की पहचान करना
- JMP ESP ढूँढना
- शेलकोड उत्पन्न करना
- शोषण निष्पादित करना
आप पूर्ण स्पष्टीकरण यहाँ देख सकते हैं:
methodology/exploitation_methodology.md
🚀 शोषण का निष्पादन
रिवर्स कनेक्शन सुनें:
nc -lvnp 443
शोषण चलाएँ:
python exploit.py
📚 सीखी गई अवधारणाएँ
- स्टैक बफ़र ओवरफ़्लो
- EIP रजिस्टर का नियंत्रण
- शेलकोड
- खराब वर्ण
- JMP ESP
- Windows में डीबगिंग
- शोषण विकास