
CVE-2025-5548 का सुरक्षा अनुसंधान और तकनीकी विश्लेषण, FreeFloat FTP सर्वर 1.0 को प्रभावित करने वाली एक बफर ओवरफ्लो भेद्यता। यह रिपॉजिटरी साइबर सुरक्षा सीखने और विश्लेषण के लिए एक संरचित अनुसंधान वातावरण में भेद्यता व्यवहार, हमले की सतह, नियंत्रित प्रूफ ऑफ कॉन्सेप्ट परीक्षण और रक्षात्मक अंतर्दृष्टि का दस्तावेजीकरण करती है।
CVE-2025-5548 का सुरक्षा अनुसंधान और तकनीकी विश्लेषण, जो FreeFloat FTP सर्वर 1.0 को प्रभावित करने वाली एक बफर ओवरफ्लो कमजोरी है।
यह रिपॉजिटरी एक सुरक्षित प्रयोगशाला वातावरण में कमजोरी के व्यवहार, आक्रमण सतह विश्लेषण, नियंत्रित प्रूफ ऑफ कॉन्सेप्ट परीक्षण और रक्षात्मक अवलोकनों का दस्तावेजीकरण करती है।
CVE-2025-5548 FreeFloat FTP सर्वर 1.0 में एक बफर ओवरफ्लो कमजोरी है जो NOOP कमांड के माध्यम से ट्रिगर होती है।
उपयोगकर्ता द्वारा प्रदान किए गए इनपुट पर अपर्याप्त बाउंड्स जांच के कारण, एक आक्रमणकारी अत्यधिक बड़ा पेलोड भेज सकता है जो FTP सेवा के भीतर प्रक्रिया मेमोरी को दूषित कर सकता है।
चूंकि सेवा नेटवर्क एक्सेसिबल है और प्रमाणीकरण की आवश्यकता नहीं है, शोषण दूरस्थ रूप से किया जा सकता है।
| फ़ील्ड | मान |
|---|
| कमजोरी | बफर ओवरफ्लो |
| प्रोटोकॉल | FTP |
| प्रभावित सॉफ्टवेयर | FreeFloat FTP सर्वर 1.0 |
| आक्रमण वेक्टर | दूरस्थ |
| प्रमाणीकरण आवश्यक | नहीं |
| उपयोगकर्ता इंटरैक्शन | कोई नहीं |
| ट्रिगर | अत्यधिक बड़ा NOOP कमांड |
| CWE | CWE-120 क्लासिक बफर ओवरफ्लो |
संभावित परिणामों में शामिल हैं:
CVE-2025-5548/
├── poc/
│ └── crash_poc.py
├── docs/
│ ├── analysis.md
│ ├── notes.md
│ └── screenshots/
├── pcaps/
│ └── noop_overflow_capture.pcap
├── README.md
└── LICENSE