Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-5548 — CVE-2025-5548 भेद्यता का वातावरण और शोषण | Kitploit
उपकरण/GitHubGitHub/javyan05/cve-2025-5548
शोषणशेलकोडडीबगर्सफज़िंगपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंटबाइनरी शोषणलैब और अभ्यास
GitHubjavyan05/cve-2025-5548

CVE-2025-5548

CVE-2025-5548 भेद्यता का वातावरण और शोषण

156 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
साझा करें

🧪 FreeFloat FTP सर्वर बफ़र ओवरफ़्लो प्रयोगशाला (CVE-2025-5548)

Security Platform Language Difficulty


📌 विवरण

यह प्रयोगशाला दर्शाती है कि कैसे FreeFloat FTP सर्वर में स्टैक बफ़र ओवरफ़्लो भेद्यता का शोषण किया जाए, जिसे CVE-2025-5548 के रूप में पहचाना गया है।

लक्ष्य कमजोर Windows अनुप्रयोगों में शोषण की पूरी प्रक्रिया को समझना है, जिसमें शामिल हैं:

  • सेवा का फ़ज़िंग
  • EIP में ऑफ़सेट की पहचान
  • निष्पादन प्रवाह का नियंत्रण
  • खराब वर्णों की पहचान
  • JMP ESP निर्देशों का स्थानीकरण
  • शेलकोड का निर्माण
  • एक कार्यशील शोषण का विकास

यह प्रयोगशाला मेमोरी शोषण की शास्त्रीय तकनीकों को सीखने के लिए शैक्षिक उद्देश्यों के साथ डिज़ाइन की गई है।


🎯 प्रयोगशाला के उद्देश्य

इस प्रयोगशाला के दौरान आप सीखेंगे:

  • एक कमजोर सेवा का विश्लेषण करना
  • एक नियंत्रित क्रैश उत्पन्न करना
  • EIP का सटीक ऑफ़सेट ढूँढना
  • निष्पादन प्रवाह को नियंत्रित करना
  • खराब वर्णों की पहचान करना
  • मेमोरी में गैजेट ढूँढना
  • msfvenom के साथ शेलकोड उत्पन्न करना
  • Python में एक शोषण का निर्माण करना

🖥️ प्रयोगशाला वातावरण

प्रयोगशाला निम्नलिखित उपकरणों के साथ एक नियंत्रित वातावरण में की जाती है:

पीड़ित मशीन

  • Windows 7 / Windows XP
  • FreeFloat FTP Server
  • Immunity Debugger
  • Mona.py

हमलावर मशीन

  • Kali Linux
  • Python 3
  • Metasploit Framework
  • Netcat

🧰 उपयोग किए गए उपकरण

  • Immunity Debugger
  • Mona.py
  • Metasploit Framework
  • msfvenom
  • Python sockets
  • Netcat

📂 प्रयोगशाला संरचना

FreeFloat-BOF-Lab/
│
├── exploit/
│   ├── fuzz.py
│   ├── offset.py
│   ├── badchars.py
│   └── exploit.py
│
├── methodology/
│   └── exploitation_methodology.md
│
├── screenshots/
│
└── README.md

🔬 पद्धति

शोषण निम्नलिखित चरणों का पालन करता है:

  1. Fuzzing
  2. EIP का ऑफ़सेट ढूँढना
  3. EIP को नियंत्रित करना
  4. खराब वर्णों की पहचान करना
  5. JMP ESP ढूँढना
  6. शेलकोड उत्पन्न करना
  7. शोषण निष्पादित करना

आप पूर्ण स्पष्टीकरण यहाँ देख सकते हैं:

methodology/exploitation_methodology.md

🚀 शोषण का निष्पादन

रिवर्स कनेक्शन सुनें:

nc -lvnp 443

शोषण चलाएँ:

python exploit.py

📚 सीखी गई अवधारणाएँ

  • स्टैक बफ़र ओवरफ़्लो
  • EIP रजिस्टर का नियंत्रण
  • शेलकोड
  • खराब वर्ण
  • JMP ESP
  • Windows में डीबगिंग
  • शोषण विकास

टूल डाउनलोड करें