
Binary exploitation laboratory: Environment setup and step-by-step walkthrough for exploiting CVE-2025-5548 using Ghidra, Immunity Debugger, and Python.
यह रिपॉजिटरी CVE-2025-5548 के लिए एक तकनीकी विश्लेषण और प्रूफ-ऑफ-कॉन्सेप्ट वॉकथ्रू प्रदान करती है। यह शोध भेद्यता के पूर्ण जीवनचक्र को कवर करता है, प्रारंभिक बाइनरी निरीक्षण से लेकर सफल शोषण तक।
यह रिपॉजिटरी केवल शैक्षणिक उद्देश्यों के लिए है। सभी शोध एक नियंत्रित, पृथक प्रयोगशाला वातावरण में किए गए। स्पष्ट अनुमति के बिना सिस्टम के विरुद्ध इन तकनीकों का अनधिकृत उपयोग अवैध और अनैतिक है।
CVE-2025-5548 एक गंभीर स्टैक-आधारित बफर ओवरफ़्लो भेद्यता है, जिसे FreeFloat FTP सर्वर में पहचाना गया है (विशेष रूप से USER और PASS कमांड के हैंडलिंग को प्रभावित करता है)। यह खामी इसलिए होती है क्योंकि एप्लिकेशन उपयोगकर्ता द्वारा प्रदान किए गए इनपुट स्ट्रिंग्स की लंबाई को स्थिर आकार के स्टैक बफर में कॉपी करने से पहले ठीक से मान्य नहीं करता है।
सुनने वाली सेवा (डिफ़ॉल्ट पोर्ट 21) पर एक बहुत बड़ी स्ट्रिंग भेजकर, हमलावर एक्सटेंडेड इंस्ट्रक्शन पॉइंटर (EIP) को ओवरराइट कर सकता है, जिससे मनमाना कोड निष्पादन या पूर्ण सेवा अस्वीकार (DoS) संभव हो जाता है।
परियोजना निम्नलिखित चरणों में विभाजित है: