Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-5548 — Stack-based buffer overflow exploit for FreeFloat FTP Server, demonstrating reverse engineering, EIP control, and shellcode execution for educational research. | Kitploit
उपकरण/GitHubGitHub/jgs-developer/cve-2025-5548
भेद्यता विश्लेषणशोषणरिवर्स इंजीनियरिंगशेलकोडफज़िंगलर्निंग और शिक्षापेलोड डेवलपमेंटबाइनरी शोषण
GitHubjgs-developer/cve-2025-5548

CVE-2025-5548

Stack-based buffer overflow exploit for FreeFloat FTP Server, demonstrating reverse engineering, EIP control, and shellcode execution for educational research.

रिपॉजिटरी देखें
5 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🛡️ # CVE-2025-5548 – FreeFloat FTP Server बफ़र ओवरफ़्लो शोषण

📌 अवलोकन

यह रिपॉज़िटरी FreeFloat FTP Server एप्लिकेशन में एक स्टैक-आधारित बफ़र ओवरफ़्लो कमज़ोरी की खोज और शोषण का दस्तावेज़ीकरण करती है।

यह कमज़ोरी USER कमांड के संचालन में स्थित है, जहाँ असुरक्षित मेमोरी ऑपरेशन (strcpy) एक हमलावर को स्टैक को ओवरराइट करने और निष्पादन प्रवाह पर नियंत्रण प्राप्त करने की अनुमति देते हैं।

यह प्रोजेक्ट रिवर्स इंजीनियरिंग से लेकर मनमाना कोड निष्पादन तक एक पूर्ण शोषण कार्यप्रवाह प्रदर्शित करता है।


🎯 कमज़ोरी विवरण

  • लक्ष्य सॉफ़्टवेयर: FreeFloat FTP Server (Win32)
  • कमज़ोरी प्रकार: स्टैक-आधारित बफ़र ओवरफ़्लो
  • हमला वेक्टर: FTP USER कमांड
  • प्रभाव: दूरस्थ कोड निष्पादन (RCE)
  • मूल कारण: असुरक्षित मेमोरी संचालन (strcpy बिना सीमा जांच)

🧠 शोषण सारांश

शोषण प्रक्रिया इन चरणों का पालन करती है:

  1. बाइनरी का रिवर्स इंजीनियरिंग
  2. कमज़ोर फ़ंक्शन की पहचान
  3. क्रैश ट्रिगर करने के लिए फ़ज़िंग
  4. इंस्ट्रक्शन पॉइंटर (EIP) का नियंत्रण
  5. चक्रीय पैटर्न का उपयोग करके ऑफ़सेट गणना
  6. खराब कैरेक्टर्स की पहचान
  7. एक JMP ESP निर्देश की खोज
  8. पेलोड निर्माण और निष्पादन
  9. शेलकोड निष्पादन

अंतिम परिणाम कमज़ोर एप्लिकेशन के संदर्भ में मनमाना कोड का सफल निष्पादन है।


📂 रिपॉज़िटरी संरचना

root@kitploit:~
.
├── 01-Environment/
│   └── environment.md
├── 02-Exploitation/
│   └── exploitation.md
├── Images/
│   └── exploit_01_...
└── README.md

🛠️ उपयोग किए गए उपकरण

  • Immunity Debugger
  • Mona.py
  • IDA Free
  • Python 3
  • FreeFloat FTP Server

🚀 आरंभ करना

  1. कमज़ोर FTP सर्वर चलाएँ
  2. Immunity Debugger को प्रक्रिया से संलग्न करें
  3. में शोषण चरणों का पालन करें:

👉 02-Exploitation/exploitation.md


⚠️ अस्वीकरण

यह रिपॉज़िटरी केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है।

यहाँ प्रदर्शित तकनीकों का उपयोग केवल नियंत्रित वातावरण में किया जाना चाहिए और उचित प्राधिकरण के बिना कभी भी सिस्टम के विरुद्ध नहीं किया जाना चाहिए।


👨‍💻 लेखक

Jesús Gómez Sánchez

टूल डाउनलोड करें