Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-5548 — Binary exploitation laboratory: Environment setup and step-by-step walkthrough for exploiting CVE-2025-5548 using Ghidra, Immunity Debugger, and Python. | Kitploit
उपकरण/GitHubGitHub/raulsineiro/cve-2025-5548
Vulnerability AnalysisExploitationReverse EngineeringDebuggersFuzzingPenetration TestingLearning & EducationPayload DevelopmentBinary Exploitation
GitHubraulsineiro/cve-2025-5548

CVE-2025-5548

Binary exploitation laboratory: Environment setup and step-by-step walkthrough for exploiting CVE-2025-5548 using Ghidra, Immunity Debugger, and Python.

5 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

⚡ CVE-2025-5548: भेद्यता अनुसंधान और शोषण

यह रिपॉजिटरी CVE-2025-5548 के लिए एक तकनीकी विश्लेषण और प्रूफ-ऑफ-कॉन्सेप्ट वॉकथ्रू प्रदान करती है। यह शोध भेद्यता के पूर्ण जीवनचक्र को कवर करता है, प्रारंभिक बाइनरी निरीक्षण से लेकर सफल शोषण तक।

⚠️ कानूनी और नैतिक अस्वीकरण

यह रिपॉजिटरी केवल शैक्षणिक उद्देश्यों के लिए है। सभी शोध एक नियंत्रित, पृथक प्रयोगशाला वातावरण में किए गए। स्पष्ट अनुमति के बिना सिस्टम के विरुद्ध इन तकनीकों का अनधिकृत उपयोग अवैध और अनैतिक है।


🔍 भेद्यता अवलोकन

CVE-2025-5548 एक गंभीर स्टैक-आधारित बफर ओवरफ़्लो भेद्यता है, जिसे FreeFloat FTP सर्वर में पहचाना गया है (विशेष रूप से USER और PASS कमांड के हैंडलिंग को प्रभावित करता है)। यह खामी इसलिए होती है क्योंकि एप्लिकेशन उपयोगकर्ता द्वारा प्रदान किए गए इनपुट स्ट्रिंग्स की लंबाई को स्थिर आकार के स्टैक बफर में कॉपी करने से पहले ठीक से मान्य नहीं करता है।

सुनने वाली सेवा (डिफ़ॉल्ट पोर्ट 21) पर एक बहुत बड़ी स्ट्रिंग भेजकर, हमलावर एक्सटेंडेड इंस्ट्रक्शन पॉइंटर (EIP) को ओवरराइट कर सकता है, जिससे मनमाना कोड निष्पादन या पूर्ण सेवा अस्वीकार (DoS) संभव हो जाता है।

दायरा और प्रभाव

  • लक्ष्य सॉफ्टवेयर: FreeFloat FTP सर्वर।
  • भेद्यता प्रकार: मेमोरी भ्रष्टाचार (स्टैक-आधारित बफर ओवरफ़्लो)।
  • प्रभाव: रिमोट कोड निष्पादन (RCE)।
  • हमला वेक्टर: नेटवर्क-आधारित (रिमोट)।
  • शोध संदर्भ: इस प्रयोगशाला में, हम Vulnserver का उपयोग एक प्रारंभिक प्रशिक्षण मैदान के रूप में करते हैं ताकि ओवरफ़्लो तकनीकों में महारत हासिल की जा सके, जिन्हें बाद में FreeFloat वातावरण में इस विशिष्ट CVE का शोषण करने के लिए लागू किया जाएगा।

📂 प्रयोगशाला दस्तावेज़ीकरण

परियोजना निम्नलिखित चरणों में विभाजित है:

  • Environment: विश्लेषण वर्कस्टेशन और आवश्यक बाइनरी शोषण टूलचेन के लिए सेटअप गाइड।
  • Exploitation: बाइनरी विश्लेषण, फ़ज़िंग और प्रूफ-ऑफ-कॉन्सेप्ट (PoC) विकास का विस्तृत वॉकथ्रू।
टूल डाउनलोड करें