Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-5548 — बाइनरी शोषण प्रयोगशाला: CVE-2025-5548 का Ghidra, Immunity Debugger और Python का उपयोग करके शोषण करने हेतु पर्यावरण सेटअप और चरण-दर-चरण वॉकथ्रू। | Kitploit
उपकरण/GitHubGitHub/raulsineiro/cve-2025-5548
भेद्यता विश्लेषणशोषणरिवर्स इंजीनियरिंगडीबगर्सफज़िंगपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंटबाइनरी शोषण
GitHubraulsineiro/cve-2025-5548

CVE-2025-5548

बाइनरी शोषण प्रयोगशाला: CVE-2025-5548 का Ghidra, Immunity Debugger और Python का उपयोग करके शोषण करने हेतु पर्यावरण सेटअप और चरण-दर-चरण वॉकथ्रू।

45 महीने पहलेअभी तक समीक्षित नहीं
रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

⚡ CVE-2025-5548: भेद्यता अनुसंधान और शोषण

यह रिपॉजिटरी CVE-2025-5548 के लिए एक तकनीकी विश्लेषण और प्रूफ-ऑफ-कॉन्सेप्ट वॉकथ्रू प्रदान करती है। यह शोध भेद्यता के पूर्ण जीवनचक्र को कवर करता है, प्रारंभिक बाइनरी निरीक्षण से लेकर सफल शोषण तक।

⚠️ कानूनी और नैतिक अस्वीकरण

यह रिपॉजिटरी केवल शैक्षणिक उद्देश्यों के लिए है। सभी शोध एक नियंत्रित, पृथक प्रयोगशाला वातावरण में किए गए। स्पष्ट अनुमति के बिना सिस्टम के विरुद्ध इन तकनीकों का अनधिकृत उपयोग अवैध और अनैतिक है।


🔍 भेद्यता अवलोकन

CVE-2025-5548 एक गंभीर स्टैक-आधारित बफर ओवरफ़्लो भेद्यता है, जिसे FreeFloat FTP सर्वर में पहचाना गया है (विशेष रूप से USER और PASS कमांड के हैंडलिंग को प्रभावित करता है)। यह खामी इसलिए होती है क्योंकि एप्लिकेशन उपयोगकर्ता द्वारा प्रदान किए गए इनपुट स्ट्रिंग्स की लंबाई को स्थिर आकार के स्टैक बफर में कॉपी करने से पहले ठीक से मान्य नहीं करता है।

सुनने वाली सेवा (डिफ़ॉल्ट पोर्ट 21) पर एक बहुत बड़ी स्ट्रिंग भेजकर, हमलावर एक्सटेंडेड इंस्ट्रक्शन पॉइंटर (EIP) को ओवरराइट कर सकता है, जिससे मनमाना कोड निष्पादन या पूर्ण सेवा अस्वीकार (DoS) संभव हो जाता है।

दायरा और प्रभाव

  • लक्ष्य सॉफ्टवेयर: FreeFloat FTP सर्वर।
  • भेद्यता प्रकार: मेमोरी भ्रष्टाचार (स्टैक-आधारित बफर ओवरफ़्लो)।
  • प्रभाव: रिमोट कोड निष्पादन (RCE)।
  • हमला वेक्टर: नेटवर्क-आधारित (रिमोट)।
  • शोध संदर्भ: इस प्रयोगशाला में, हम Vulnserver का उपयोग एक प्रारंभिक प्रशिक्षण मैदान के रूप में करते हैं ताकि ओवरफ़्लो तकनीकों में महारत हासिल की जा सके, जिन्हें बाद में FreeFloat वातावरण में इस विशिष्ट CVE का शोषण करने के लिए लागू किया जाएगा।

📂 प्रयोगशाला दस्तावेज़ीकरण

परियोजना निम्नलिखित चरणों में विभाजित है:

  • Environment: विश्लेषण वर्कस्टेशन और आवश्यक बाइनरी शोषण टूलचेन के लिए सेटअप गाइड।
  • Exploitation: बाइनरी विश्लेषण, फ़ज़िंग और प्रूफ-ऑफ-कॉन्सेप्ट (PoC) विकास का विस्तृत वॉकथ्रू।
टूल डाउनलोड करें