
बाइनरी शोषण प्रयोगशाला: CVE-2025-5548 का Ghidra, Immunity Debugger और Python का उपयोग करके शोषण करने हेतु पर्यावरण सेटअप और चरण-दर-चरण वॉकथ्रू।
यह रिपॉजिटरी CVE-2025-5548 के लिए एक तकनीकी विश्लेषण और प्रूफ-ऑफ-कॉन्सेप्ट वॉकथ्रू प्रदान करती है। यह शोध भेद्यता के पूर्ण जीवनचक्र को कवर करता है, प्रारंभिक बाइनरी निरीक्षण से लेकर सफल शोषण तक।
यह रिपॉजिटरी केवल शैक्षणिक उद्देश्यों के लिए है। सभी शोध एक नियंत्रित, पृथक प्रयोगशाला वातावरण में किए गए। स्पष्ट अनुमति के बिना सिस्टम के विरुद्ध इन तकनीकों का अनधिकृत उपयोग अवैध और अनैतिक है।
CVE-2025-5548 एक गंभीर स्टैक-आधारित बफर ओवरफ़्लो भेद्यता है, जिसे FreeFloat FTP सर्वर में पहचाना गया है (विशेष रूप से USER और PASS कमांड के हैंडलिंग को प्रभावित करता है)। यह खामी इसलिए होती है क्योंकि एप्लिकेशन उपयोगकर्ता द्वारा प्रदान किए गए इनपुट स्ट्रिंग्स की लंबाई को स्थिर आकार के स्टैक बफर में कॉपी करने से पहले ठीक से मान्य नहीं करता है।
सुनने वाली सेवा (डिफ़ॉल्ट पोर्ट 21) पर एक बहुत बड़ी स्ट्रिंग भेजकर, हमलावर एक्सटेंडेड इंस्ट्रक्शन पॉइंटर (EIP) को ओवरराइट कर सकता है, जिससे मनमाना कोड निष्पादन या पूर्ण सेवा अस्वीकार (DoS) संभव हो जाता है।
परियोजना निम्नलिखित चरणों में विभाजित है: