Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-5548-POC — शैक्षिक प्रयोगशाला जो FreeFloat FTP सर्वर में एक स्टैक बफर ओवरफ्लो (CVE-2025-5548) का प्रदर्शन करती है। पूर्ण शोषण विकास को शामिल करता है: भेद्यता विश्लेषण, Immunity Debugger के साथ डिबगिंग, ऑफसेट गणना, और RCE पेलोड निर्माण। | Kitploit
उपकरण/GitHubGitHub/lorenzoporrasduque/cve-2025-5548-poc
पेलोड जनरेशनभेद्यता विश्लेषणशोषणरिवर्स इंजीनियरिंगशेलकोडडीबगर्सपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाबाइनरी शोषण

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
लैब और अभ्यास
GitHublorenzoporrasduque/cve-2025-5548-poc

CVE-2025-5548-POC

शैक्षिक प्रयोगशाला जो FreeFloat FTP सर्वर में एक स्टैक बफर ओवरफ्लो (CVE-2025-5548) का प्रदर्शन करती है। पूर्ण शोषण विकास को शामिल करता है: भेद्यता विश्लेषण, Immunity Debugger के साथ डिबगिंग, ऑफसेट गणना, और RCE पेलोड निर्माण।

रिपॉजिटरी देखें
5 महीने पहलेअभी तक समीक्षित नहीं

CVE-2025-5548-POC

भेद्यता का विवरण

CVE-2025-5548 एक स्टैक बफर ओवरफ्लो भेद्यता है जो FreeFloat FTP सर्वर में पहचानी गई है, जो विंडोज सिस्टम के लिए एक पुरानी FTP सेवा है। यह दोष NOOP कमांड के हैंडलर में है, जो इनपुट को स्टैक पर एक निश्चित आकार के बफर में कॉपी करने से पहले इनपुट के आकार का सत्यापन नहीं करता है। यह एक रिमोट हमलावर को, बिना पूर्व प्रमाणीकरण के, एक अत्यधिक आकार की स्ट्रिंग भेजने की अनुमति देता है जो EIP रजिस्टर को ओवरराइट करती है और निष्पादन प्रवाह को मनमाने कोड की ओर पुनर्निर्देशित करती है।

  • Tipo: स्टैक बफर ओवरफ्लो (CWE-121)
  • Vector: नेटवर्क (बिना प्रमाणीकरण के रिमोट एक्सेस)
  • Impacto: रिमोट कोड निष्पादन (RCE)
  • Servicio afectado: FreeFloat FTP Server — TCP/21, NOOP कमांड
  • Sistemas afectados: Windows XP, Windows 7, Windows 10/11 (सक्रिय सुरक्षा के अनुसार भिन्नताएं)

सामान्य विवरण

यह रिपॉजिटरी एक नियंत्रित वातावरण में CVE-2025-5548 भेद्यता पर एक तकनीकी प्रयोगशाला अभ्यास का दस्तावेजीकरण करती है। मुख्य उद्देश्य मूल्यांकन के पूर्ण चक्र का विश्लेषण करना था: कमजोर घटक की पहचान करना, अमान्य इनपुट पर सेवा की प्रतिक्रिया का निरीक्षण करना, और सिस्टम की स्थिरता और सुरक्षा पर संभावित प्रभाव को साक्ष्य के साथ समर्थन करना।

यह अभ्यास शैक्षणिक और रक्षात्मक साइबर सुरक्षा दृष्टिकोण के साथ विकसित किया गया था। निष्कर्षों की ट्रेसेबिलिटी, तकनीकी दस्तावेज़ीकरण की गुणवत्ता और हमले की सतह को कम करने के उद्देश्य से शमन उपायों की परिभाषा को प्राथमिकता दी गई।

सामग्री

  • Pasos.md: अभ्यास का पद्धतिगत विकास, चरणों में व्यवस्थित और सत्यापन साक्ष्य के साथ।
  • Conclusion.md: परिणामों, लागू पद्धति और रक्षात्मक दृष्टिकोण के महत्व के साथ तकनीकी समापन।

उपयोग किए गए उपकरण

  • IDA Free: बाइनरी के स्थैतिक विश्लेषण और प्रासंगिक निष्पादन पथों के स्थानीकरण के लिए उपयोग किया गया।
  • Immunity Debugger: गतिशील डिबगिंग और नियंत्रित क्रैश के दौरान रजिस्टरों और मेमोरी के अवलोकन के लिए उपयोग किया गया।
  • Mona.py: ऑफसेट की गणना करने, बैड कैरेक्टर को मान्य करने और जंप निर्देशों की खोज में सहायता के लिए उपयोग किया गया।
  • Python 3: परीक्षण मामलों को स्वचालित करने और दोहराने योग्य तरीके से इनपुट भेजने के लिए उपयोग किया गया।
  • Socket (पायथन की मानक लाइब्रेरी): TCP कनेक्शन स्थापित करने और नियंत्रित परीक्षण पेलोड संचारित करने के लिए उपयोग किया गया।
  • Metasploit टूल्स: प्रयोगशाला में पैटर्न निर्माण और तकनीकी सत्यापन परीक्षणों के लिए उपयोग किए गए।
  • Netcat (nc): नियंत्रित परिदृश्यों में कनेक्टिविटी जांच और रिसेप्शन के लिए उपयोग किया गया।
  • Windows + Kali Linux वातावरण: लक्ष्य प्रणाली को विश्लेषण और समर्थन वातावरण से अलग करने के लिए उपयोग किया गया।

दायरा और जिम्मेदार उपयोग

इस रिपॉजिटरी की सामग्री अधिकृत वातावरण में सुरक्षा नियंत्रणों के प्रशिक्षण, अनुसंधान और सुदृढ़ीकरण के लिए है। इसे प्रयोगशालाओं के बाहर या तीसरे पक्ष के सिस्टम पर, मालिक की स्पष्ट अनुमति के बिना लागू नहीं किया जाना चाहिए।

दृश्य साक्ष्य

विंडोज में विश्लेषण वातावरण काली में समर्थन वातावरण
टूल डाउनलोड करें