
शैक्षिक प्रयोगशाला जो FreeFloat FTP सर्वर में एक स्टैक बफर ओवरफ्लो (CVE-2025-5548) का प्रदर्शन करती है। पूर्ण शोषण विकास को शामिल करता है: भेद्यता विश्लेषण, Immunity Debugger के साथ डिबगिंग, ऑफसेट गणना, और RCE पेलोड निर्माण।
CVE-2025-5548 एक स्टैक बफर ओवरफ्लो भेद्यता है जो FreeFloat FTP सर्वर में पहचानी गई है, जो विंडोज सिस्टम के लिए एक पुरानी FTP सेवा है। यह दोष NOOP कमांड के हैंडलर में है, जो इनपुट को स्टैक पर एक निश्चित आकार के बफर में कॉपी करने से पहले इनपुट के आकार का सत्यापन नहीं करता है। यह एक रिमोट हमलावर को, बिना पूर्व प्रमाणीकरण के, एक अत्यधिक आकार की स्ट्रिंग भेजने की अनुमति देता है जो EIP रजिस्टर को ओवरराइट करती है और निष्पादन प्रवाह को मनमाने कोड की ओर पुनर्निर्देशित करती है।
NOOP कमांडयह रिपॉजिटरी एक नियंत्रित वातावरण में CVE-2025-5548 भेद्यता पर एक तकनीकी प्रयोगशाला अभ्यास का दस्तावेजीकरण करती है। मुख्य उद्देश्य मूल्यांकन के पूर्ण चक्र का विश्लेषण करना था: कमजोर घटक की पहचान करना, अमान्य इनपुट पर सेवा की प्रतिक्रिया का निरीक्षण करना, और सिस्टम की स्थिरता और सुरक्षा पर संभावित प्रभाव को साक्ष्य के साथ समर्थन करना।
यह अभ्यास शैक्षणिक और रक्षात्मक साइबर सुरक्षा दृष्टिकोण के साथ विकसित किया गया था। निष्कर्षों की ट्रेसेबिलिटी, तकनीकी दस्तावेज़ीकरण की गुणवत्ता और हमले की सतह को कम करने के उद्देश्य से शमन उपायों की परिभाषा को प्राथमिकता दी गई।
इस रिपॉजिटरी की सामग्री अधिकृत वातावरण में सुरक्षा नियंत्रणों के प्रशिक्षण, अनुसंधान और सुदृढ़ीकरण के लिए है। इसे प्रयोगशालाओं के बाहर या तीसरे पक्ष के सिस्टम पर, मालिक की स्पष्ट अनुमति के बिना लागू नहीं किया जाना चाहिए।
