शैक्षिक भंडार जो CVE-2025-5548 (FreeFloat FTP सर्वर बफर अतिप्रवाह) के विश्लेषण और शोषण का दस्तावेजीकरण करता है। इसमें एक पुन: प्रयोज्य भेद्यता विश्लेषण पद्धति, स्थैतिक रिवर्स इंजीनियरिंग, चरण-दर-चरण शोषण, और फ़ज़िंग और डिबगिंग तकनीकों के साथ शून्य-दिवस दृष्टिकोण मार्गदर्शिका शामिल है।

एंडरसन स्टीवन — साइबरसुरक्षा में मास्टर, मॉड्यूल 6 (कमजोरियाँ) व्यक्तिगत प्रस्तुति: कमजोरियों के विश्लेषण और शोषण की पद्धति
मैं केवल "यहाँ शोषण काम कर रहा है" देने का इरादा नहीं रखता था। यह रिपॉजिटरी बताती है कि मैं मेमोरी भ्रष्टाचार की कमजोरी का सामना करते समय कैसे काम करता हूँ: पहले क्या देखता हूँ, किस क्रम में परिकल्पनाओं को खारिज करता हूँ, प्रत्येक चरण में कौन से उपकरण उपयोग करता हूँ और क्यों। मैं CVE-2025-5548 को एक सूत्रधार के रूप में उपयोग करता हूँ क्योंकि यह एक छोटा और प्रबंधनीय मामला है, लेकिन इस रिपॉजिटरी का केंद्रीय दस्तावेज़ — METHODOLOGY.md — 'FreeFloat FTP का शोषण कैसे करें' का ट्यूटोरियल नहीं है, यह किसी भी बाइनरी के प्रति तर्क करने का मेरा तरीका है, जो अन्य मामलों के लिए अनुकूलनीय है।
FreeFloat FTP सर्वर 1.0 एक दशक से अधिक पुराना Windows के लिए FTP सर्वर है, जो अप्रचलित है, लेकिन इसका उपयोग अभी भी शोषण प्रयोगशालाओं में किया जाता है क्योंकि इसकी खामी पाठ्यपुस्तकीय है: प्रोटोकॉल के कुछ आदेशों (NOOP जिस पर मैं यहाँ काम कर रहा हूँ, हालाँकि यह एकमात्र नहीं है) को संसाधित करते समय, यह क्लाइंट द्वारा भेजी गई सामग्री को के साथ स्टैक पर एक निश्चित बफर में कॉपी करता है, बिना इनपुट की लंबाई की जाँच किए। यदि आप क्षमता से अधिक डेटा भेजते हैं, तो आप स्टैक में सहेजे गए रिटर्न पते को खा जाते हैं और EIP को नियंत्रित कर लेते हैं।
strcpyइस बग के इतिहास की जांच करते समय मुझे एक दिलचस्प बात पता चली: वही प्रोग्रामिंग दोष, विभिन्न FTP कमांडों (USER, PASS, HOST, NOOP...) से ट्रिगर होकर, अलग-अलग CVEs (CVE-2025-5548, CVE-2025-5667, CVE-2025-5220, CVE-2025-5075...) के रूप में दर्ज किया गया है।
METHODOLOGY.md — केंद्रीय दस्तावेज़: मेरी विश्लेषण और शोषण पद्धति, चरण दर चरण, प्रत्येक चरण में मेरे द्वारा उपयोग किए जाने वाले उपकरण और मानसिकता, और अज्ञात कमजोरी (0-day) का सामना करने का मेरा तरीका।00-Environment/ — मैंने प्रयोगशाला कैसे स्थापित की (पीड़ित Windows, हमलावर Linux, स्थापित सॉफ्टवेयर, नेटवर्क); इसमें Binaries/ में कमजोर बाइनरी शामिल है।01-Vulnerability-Analysis/ — बाइनरी का निदान: दोष कहाँ है और क्यों होता है, स्थैतिक रिवर्स इंजीनियरिंग के साथ।02-Exploitation/ — शोषण की पूरी प्रक्रिया चरण दर चरण दस्तावेज़ीकृत, प्रत्येक चरण में मेरे द्वारा उपयोग की गई स्क्रिप्ट के साथ।03-0day-Approach/ — मैं अभी तक खोजी न गई कमजोरी की खोज कैसे करूँगा: फ़ज़िंग, डिफिंग, रिवर्सिंग, वातावरण।images/ — प्रयोगशाला के स्क्रीनशॉट, प्रति अनुभाग एक उपफ़ोल्डर।सभी परीक्षण एक पृथक प्रयोगशाला (आंतरिक नेटवर्क में वर्चुअल मशीनें, तीसरे पक्ष के सिस्टम से बिना निकास) में किए गए हैं। सामग्री पूरी तरह से शैक्षिक है; इसका उपयोग बिना अनुमति के बुनियादी ढांचे के खिलाफ करने का इरादा नहीं है।
मैंने आधार के रूप में TheMalwareGuardian/CVE-2025-5548 रिपॉजिटरी का उपयोग किया है।