FreeFloat FTP सर्वर में बफर ओवरफ़्लो का शोषण करने के लिए चरण-दर-चरण मार्गदर्शिका: Python फ़ज़िंग, mona.py के साथ Immunity Debugger, और बाइनरी विश्लेषण और पेलोड विकास के लिए IDA Free का उपयोग करना।
लक्ष्य प्लेटफ़ॉर्म: Windows
यह मार्गदर्शिका बाइनरी की भेद्यता विश्लेषण और फज़िंग करने के लिए आवश्यक सभी उपकरणों का विवरण देती है। सब कुछ सही ढंग से सेट अप हो यह सुनिश्चित करने के लिए चरणों का क्रम से पालन करें।
डाउनलोड: python.org/downloads/windows
Python 3 वह भाषा है जिसका उपयोग हम फज़िंग स्क्रिप्ट लिखने के लिए करेंगे। इसकी सरलता और समृद्ध पारिस्थितिकी तंत्र इसे लक्ष्य बाइनरी पर पेलोड डिलीवरी को स्वचालित करने, नेटवर्क कनेक्शन को संभालने और प्रतिक्रियाओं को प्रोसेस करने के लिए आदर्श बनाते हैं।
स्थापना: लिंक से .exe इंस्टॉलर डाउनलोड करें और चलाएँ। स्थापना के दौरान, ✅ "Python को PATH में जोड़ें" को चेक करना सुनिश्चित करें — अन्यथा आप टर्मिनल से python को इन्वोक नहीं कर पाएंगे।
डाउनलोड: github.com/kbandla/ImmunityDebugger
Immunity Debugger एक प्रक्रिया-स्तरीय डीबगर है जो विशेष रूप से सुरक्षा विश्लेषण और एक्सप्लॉइट अनुसंधान के लिए बनाया गया है। यह आपको प्रोग्राम चलने के दौरान रजिस्टरों, मेमोरी, स्टैक और हीप का रीयल टाइम में निरीक्षण करने की अनुमति देता है — ठीक वही जो हमें बफर ओवरफ्लो की पहचान और सत्यापन के लिए चाहिए।
⚠️ नोट: Immunity Debugger को बंद कर दिया गया है और इसकी आधिकारिक वेबसाइट अब उपलब्ध नहीं है। हालांकि, यह सुरक्षा समुदाय और शैक्षणिक वातावरण में अभी भी व्यापक रूप से उपयोग किया जाता है, इसके mona.py प्लगइन के साथ एकीकरण, कम संसाधन उपयोग और 32-बिट विंडोज सिस्टम पर एक्सप्लॉइट विश्लेषण के लिए सहज ज्ञान युक्त इंटरफ़ेस के कारण। संदर्भित GitHub रिपॉजिटरी में मूल रूप से वितरित इंस्टॉलर बाइनरी शामिल है।
स्थापना: रिपॉजिटरी को क्लोन करें। निष्पादन योग्य फ़ाइल ImmunityDebugger\1.85\ImmunityDebugger.exe में स्थित है और इसे स्थापित करने की आवश्यकता नहीं है।

डाउनलोड: python.org/download/releases/2.7
Immunity Debugger का स्क्रिप्टिंग इंजन Python 2.7 पर बनाया गया है, जो टूल के ठीक से काम करने के लिए इस संस्करण को एक सख्त आवश्यकता बनाता है — विशेष रूप से mona प्लगइन चलाने के लिए।
ℹ️ Python 2.7 और Python 3 बिना किसी समस्या के एक ही सिस्टम पर सह-अस्तित्व में रह सकते हैं। बस सुनिश्चित करें कि Python 3 आपके PATH में प्राथमिक संस्करण बना रहे।
स्थापना: इंस्टॉलर डाउनलोड करें और चलाएँ। यदि Python 3 पहले से कॉन्फ़िगर है तो इसे PATH में जोड़ना आवश्यक नहीं है।

डाउनलोड: github.com/corelan/mona
mona.py Immunity Debugger का प्रमुख प्लगइन है, जिसे Corelan टीम द्वारा विकसित किया गया है। यह एक्सप्लॉइट विकास के सबसे थकाऊ भागों को स्वचालित करता है:
pattern_create, pattern_offset)JMP ESP जैसे उपयोगी निर्देशों का पता लगानास्थापना:
mona.py फ़ाइल को Immunity कमांड्स निर्देशिका में कॉपी करें:ImmunityDebugger\1.85\PyCommands\mona.py
कॉपी करने के बाद, आप इसे Immunity कमांड बार से इस प्रकार इन्वोक कर सकते हैं:
!mona help

डाउनलोड: code.visualstudio.com
🟡 वैकल्पिक — लेकिन अत्यधिक अनुशंसित।
VS Code वह संपादक है जहाँ हम अपनी Python फज़िंग स्क्रिप्ट लिखेंगे। यह सिंटैक्स हाइलाइटिंग, बुद्धिमान ऑटोकम्प्लीशन, एक एकीकृत टर्मिनल और एक्सटेंशन समर्थन प्रदान करता है जो कार्यप्रवाह दक्षता में काफी सुधार करता है।
अनुशंसित एक्सटेंशन: Python — Microsoft
यह IntelliSense, लिंटिंग, एकीकृत डीबगिंग और Python इंटरप्रेटर चयन सीधे VS Code के भीतर प्रदान करता है। एक बार स्थापित होने के बाद, संपादक के निचले बार से सही इंटरप्रेटर (Python 3) चुनना सुनिश्चित करें।

डाउनलोड: hex-rays.com → डाउनलोड अनुभाग → IDA Free
IDA (इंटरैक्टिव डिसअसेंबलर) बाइनरी रिवर्स इंजीनियरिंग के लिए उद्योग मानक है। मुफ्त संस्करण (IDA Free) इस विश्लेषण के लिए पर्याप्त से अधिक है: यह आपको लक्ष्य निष्पादन योग्य को डिसअसेंबल करने, इसके फंक्शन्स को नेविगेट करने, strcpy या gets जैसे खतरनाक कॉल की पहचान करने और स्रोत कोड तक पहुँच के बिना प्रोग्राम प्रवाह को समझने की अनुमति देता है।
🔐 लाइसेंस: व्यक्तिगत, गैर-व्यावसायिक संस्करण पूरी तरह से मुफ्त है। इसे केवल एक वैध ईमेल के साथ पंजीकरण की आवश्यकता है। इंस्टॉलर और लाइसेंस Hex-Rays ग्राहक पोर्टल से डाउनलोड किए जाते हैं।
स्थापना:
ग्राहक पोर्टल से .exe इंस्टॉलर डाउनलोड करें और विज़ार्ड चरणों का पालन करते हुए इसे चलाएँ।
स्थापना के बाद, विज़ार्ड संकेत देगा कि आपको लाइसेंस फ़ाइल (.hexlic) को निम्न पथ पर रखना होगा:
%APPDATA%\Hex-Rays\IDA Pro\
.hexlic फ़ाइल डाउनलोड करें और उसे उस स्थान पर कॉपी करें। अगली बार जब आप IDA लॉन्च करेंगे, तो लाइसेंस स्वचालित रूप से सक्रिय हो जाएगा। ✅लक्ष्य बाइनरी FreeFloat FTP Server v1.0 है, जो विंडोज के लिए एक हल्का FTP सर्वर है। यह सुरक्षा समुदाय में ज्ञात और अच्छी तरह से दस्तावेजीकृत कमजोरियों वाला सॉफ्टवेयर है, जो इसे नियंत्रित वातावरण में बफर ओवरफ्लो तकनीकों का अभ्यास करने के लिए एक क्लासिक लक्ष्य बनाता है।
📦 निष्पादन योग्य इसी रिपॉजिटरी में उपलब्ध है: FreeFloatFtpServer1.0.zip
ज़िप फ़ाइल निकालकर Win32/FTPServer.exe प्राप्त करें, जो वह बाइनरी है जिसका उपयोग हम पूरे विश्लेषण के दौरान करेंगे।
जारी रखें 02 Vulnerability →
हैप्पी हैकिंग! 🎯