Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-5548 — FreeFloat FTP सर्वर में बफर ओवरफ़्लो का शोषण करने के लिए चरण-दर-चरण मार्गदर्शिका: Python फ़ज़िंग, mona.py के साथ Immunity Debugger, और बाइनरी विश्लेषण और पेलोड विकास के लिए IDA Free का उपयोग करना। | Kitploit
उपकरण/GitHubGitHub/popclom/cve-2025-5548
शोषण फ्रेमवर्कभेद्यता विश्लेषणरिवर्स इंजीनियरिंगशेलकोडडीबगर्सफज़िंगपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंटबाइनरी शोषणलैब और अभ्यास
235 महीने पहलेअभी तक समीक्षित नहीं
GitHub
popclom/cve-2025-5548

CVE-2025-5548

FreeFloat FTP सर्वर में बफर ओवरफ़्लो का शोषण करने के लिए चरण-दर-चरण मार्गदर्शिका: Python फ़ज़िंग, mona.py के साथ Immunity Debugger, और बाइनरी विश्लेषण और पेलोड विकास के लिए IDA Free का उपयोग करना।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🛠️ पर्यावरण सेटअप

लक्ष्य प्लेटफ़ॉर्म: Windows

यह मार्गदर्शिका बाइनरी की भेद्यता विश्लेषण और फज़िंग करने के लिए आवश्यक सभी उपकरणों का विवरण देती है। सब कुछ सही ढंग से सेट अप हो यह सुनिश्चित करने के लिए चरणों का क्रम से पालन करें।

🐍 Python 3

Python 3

डाउनलोड: python.org/downloads/windows

Python 3 वह भाषा है जिसका उपयोग हम फज़िंग स्क्रिप्ट लिखने के लिए करेंगे। इसकी सरलता और समृद्ध पारिस्थितिकी तंत्र इसे लक्ष्य बाइनरी पर पेलोड डिलीवरी को स्वचालित करने, नेटवर्क कनेक्शन को संभालने और प्रतिक्रियाओं को प्रोसेस करने के लिए आदर्श बनाते हैं।

स्थापना: लिंक से .exe इंस्टॉलर डाउनलोड करें और चलाएँ। स्थापना के दौरान, ✅ "Python को PATH में जोड़ें" को चेक करना सुनिश्चित करें — अन्यथा आप टर्मिनल से python को इन्वोक नहीं कर पाएंगे।

🐛 Immunity Debugger

Immunity Debugger

डाउनलोड: github.com/kbandla/ImmunityDebugger

Immunity Debugger एक प्रक्रिया-स्तरीय डीबगर है जो विशेष रूप से सुरक्षा विश्लेषण और एक्सप्लॉइट अनुसंधान के लिए बनाया गया है। यह आपको प्रोग्राम चलने के दौरान रजिस्टरों, मेमोरी, स्टैक और हीप का रीयल टाइम में निरीक्षण करने की अनुमति देता है — ठीक वही जो हमें बफर ओवरफ्लो की पहचान और सत्यापन के लिए चाहिए।

⚠️ नोट: Immunity Debugger को बंद कर दिया गया है और इसकी आधिकारिक वेबसाइट अब उपलब्ध नहीं है। हालांकि, यह सुरक्षा समुदाय और शैक्षणिक वातावरण में अभी भी व्यापक रूप से उपयोग किया जाता है, इसके mona.py प्लगइन के साथ एकीकरण, कम संसाधन उपयोग और 32-बिट विंडोज सिस्टम पर एक्सप्लॉइट विश्लेषण के लिए सहज ज्ञान युक्त इंटरफ़ेस के कारण। संदर्भित GitHub रिपॉजिटरी में मूल रूप से वितरित इंस्टॉलर बाइनरी शामिल है।

स्थापना: रिपॉजिटरी को क्लोन करें। निष्पादन योग्य फ़ाइल ImmunityDebugger\1.85\ImmunityDebugger.exe में स्थित है और इसे स्थापित करने की आवश्यकता नहीं है।

🐍 Python 2.7

Python 2.7

डाउनलोड: python.org/download/releases/2.7

Immunity Debugger का स्क्रिप्टिंग इंजन Python 2.7 पर बनाया गया है, जो टूल के ठीक से काम करने के लिए इस संस्करण को एक सख्त आवश्यकता बनाता है — विशेष रूप से mona प्लगइन चलाने के लिए।

ℹ️ Python 2.7 और Python 3 बिना किसी समस्या के एक ही सिस्टम पर सह-अस्तित्व में रह सकते हैं। बस सुनिश्चित करें कि Python 3 आपके PATH में प्राथमिक संस्करण बना रहे।

स्थापना: इंस्टॉलर डाउनलोड करें और चलाएँ। यदि Python 3 पहले से कॉन्फ़िगर है तो इसे PATH में जोड़ना आवश्यक नहीं है।

🧩 प्लगइन mona.py

mona.py

डाउनलोड: github.com/corelan/mona

mona.py Immunity Debugger का प्रमुख प्लगइन है, जिसे Corelan टीम द्वारा विकसित किया गया है। यह एक्सप्लॉइट विकास के सबसे थकाऊ भागों को स्वचालित करता है:

  • 🔍 चक्रीय पैटर्न का उपयोग करके स्टैक ऑफ़सेट ढूँढना (pattern_create, pattern_offset)
  • 🚫 सुरक्षा रहित मॉड्यूल की पहचान करना (DEP, ASLR, SafeSEH)
  • 📍 JMP ESP जैसे उपयोगी निर्देशों का पता लगाना
  • 🧱 खराब कैरेक्टर सूचियाँ उत्पन्न करना और अंतिम पेलोड बनाने में सहायता करना

स्थापना:

  1. mona रिपॉजिटरी को क्लोन या डाउनलोड करें।
  2. mona.py फ़ाइल को Immunity कमांड्स निर्देशिका में कॉपी करें:
root@kitploit:~
ImmunityDebugger\1.85\PyCommands\mona.py

कॉपी करने के बाद, आप इसे Immunity कमांड बार से इस प्रकार इन्वोक कर सकते हैं:

root@kitploit:~
!mona help

💻 Visual Studio Code

Visual Studio Code

डाउनलोड: code.visualstudio.com

🟡 वैकल्पिक — लेकिन अत्यधिक अनुशंसित।

VS Code वह संपादक है जहाँ हम अपनी Python फज़िंग स्क्रिप्ट लिखेंगे। यह सिंटैक्स हाइलाइटिंग, बुद्धिमान ऑटोकम्प्लीशन, एक एकीकृत टर्मिनल और एक्सटेंशन समर्थन प्रदान करता है जो कार्यप्रवाह दक्षता में काफी सुधार करता है।

अनुशंसित एक्सटेंशन: Python — Microsoft

यह IntelliSense, लिंटिंग, एकीकृत डीबगिंग और Python इंटरप्रेटर चयन सीधे VS Code के भीतर प्रदान करता है। एक बार स्थापित होने के बाद, संपादक के निचले बार से सही इंटरप्रेटर (Python 3) चुनना सुनिश्चित करें।

🔬 IDA Free

IDA Free

डाउनलोड: hex-rays.com → डाउनलोड अनुभाग → IDA Free

IDA (इंटरैक्टिव डिसअसेंबलर) बाइनरी रिवर्स इंजीनियरिंग के लिए उद्योग मानक है। मुफ्त संस्करण (IDA Free) इस विश्लेषण के लिए पर्याप्त से अधिक है: यह आपको लक्ष्य निष्पादन योग्य को डिसअसेंबल करने, इसके फंक्शन्स को नेविगेट करने, strcpy या gets जैसे खतरनाक कॉल की पहचान करने और स्रोत कोड तक पहुँच के बिना प्रोग्राम प्रवाह को समझने की अनुमति देता है।

🔐 लाइसेंस: व्यक्तिगत, गैर-व्यावसायिक संस्करण पूरी तरह से मुफ्त है। इसे केवल एक वैध ईमेल के साथ पंजीकरण की आवश्यकता है। इंस्टॉलर और लाइसेंस Hex-Rays ग्राहक पोर्टल से डाउनलोड किए जाते हैं।

स्थापना:

  1. ग्राहक पोर्टल से .exe इंस्टॉलर डाउनलोड करें और विज़ार्ड चरणों का पालन करते हुए इसे चलाएँ।

  2. स्थापना के बाद, विज़ार्ड संकेत देगा कि आपको लाइसेंस फ़ाइल (.hexlic) को निम्न पथ पर रखना होगा:

root@kitploit:~
%APPDATA%\Hex-Rays\IDA Pro\
  1. ग्राहक पोर्टल के लाइसेंस अनुभाग से .hexlic फ़ाइल डाउनलोड करें और उसे उस स्थान पर कॉपी करें। अगली बार जब आप IDA लॉन्च करेंगे, तो लाइसेंस स्वचालित रूप से सक्रिय हो जाएगा। ✅

🎯 लक्ष्य बाइनरी — FreeFloat FTP Server

लक्ष्य बाइनरी FreeFloat FTP Server v1.0 है, जो विंडोज के लिए एक हल्का FTP सर्वर है। यह सुरक्षा समुदाय में ज्ञात और अच्छी तरह से दस्तावेजीकृत कमजोरियों वाला सॉफ्टवेयर है, जो इसे नियंत्रित वातावरण में बफर ओवरफ्लो तकनीकों का अभ्यास करने के लिए एक क्लासिक लक्ष्य बनाता है।

📦 निष्पादन योग्य इसी रिपॉजिटरी में उपलब्ध है: FreeFloatFtpServer1.0.zip

ज़िप फ़ाइल निकालकर Win32/FTPServer.exe प्राप्त करें, जो वह बाइनरी है जिसका उपयोग हम पूरे विश्लेषण के दौरान करेंगे।


जारी रखें 02 Vulnerability →

हैप्पी हैकिंग! 🎯

टूल डाउनलोड करें