
Stack-based buffer overflow exploit for FreeFloat FTP Server, demonstrating reverse engineering, EIP control, and shellcode execution for educational research.
यह रिपॉज़िटरी FreeFloat FTP Server एप्लिकेशन में एक स्टैक-आधारित बफ़र ओवरफ़्लो कमज़ोरी की खोज और शोषण का दस्तावेज़ीकरण करती है।
यह कमज़ोरी USER कमांड के संचालन में स्थित है, जहाँ असुरक्षित मेमोरी ऑपरेशन (strcpy) एक हमलावर को स्टैक को ओवरराइट करने और निष्पादन प्रवाह पर नियंत्रण प्राप्त करने की अनुमति देते हैं।
यह प्रोजेक्ट रिवर्स इंजीनियरिंग से लेकर मनमाना कोड निष्पादन तक एक पूर्ण शोषण कार्यप्रवाह प्रदर्शित करता है।
USER कमांडstrcpy बिना सीमा जांच)शोषण प्रक्रिया इन चरणों का पालन करती है:
JMP ESP निर्देश की खोजअंतिम परिणाम कमज़ोर एप्लिकेशन के संदर्भ में मनमाना कोड का सफल निष्पादन है।
.
├── 01-Environment/
│ └── environment.md
├── 02-Exploitation/
│ └── exploitation.md
├── Images/
│ └── exploit_01_...
└── README.md
👉 02-Exploitation/exploitation.md
यह रिपॉज़िटरी केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है।
यहाँ प्रदर्शित तकनीकों का उपयोग केवल नियंत्रित वातावरण में किया जाना चाहिए और उचित प्राधिकरण के बिना कभी भी सिस्टम के विरुद्ध नहीं किया जाना चाहिए।
Jesús Gómez Sánchez