Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-5548 — शैक्षिक भंडार जो CVE-2025-5548 (FreeFloat FTP सर्वर बफर अतिप्रवाह) के विश्लेषण और शोषण का दस्तावेजीकरण करता है। इसमें एक पुन: प्रयोज्य भेद्यता विश्लेषण पद्धति, स्थैतिक रिवर्स इंजीनियरिंग, चरण-दर-चरण शोषण, और फ़ज़िंग और डिबगिंग तकनीकों के साथ शून्य-दिवस दृष्टिकोण मार्गदर्शिका शामिल है। | Kitploit
उपकरण/GitHubGitHub/sudoand3rs0n/cve-2025-5548
भेद्यता विश्लेषणशोषणरिवर्स इंजीनियरिंगशेलकोडडीबगर्सफज़िंगपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
बाइनरी शोषण
लैब और अभ्यास
GitHubsudoand3rs0n/cve-2025-5548

CVE-2025-5548

रिपॉजिटरी देखें
41 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

शैक्षिक भंडार जो CVE-2025-5548 (FreeFloat FTP सर्वर बफर अतिप्रवाह) के विश्लेषण और शोषण का दस्तावेजीकरण करता है। इसमें एक पुन: प्रयोज्य भेद्यता विश्लेषण पद्धति, स्थैतिक रिवर्स इंजीनियरिंग, चरण-दर-चरण शोषण, और फ़ज़िंग और डिबगिंग तकनीकों के साथ शून्य-दिवस दृष्टिकोण मार्गदर्शिका शामिल है।

साझा करें

FreeFloat FTP को तोड़ना: CVE-2025-5548 का विश्लेषण और शोषण

FreeFloat FTP सर्वर 1.0 — शोषित कमजोरी

एंडरसन स्टीवन — साइबरसुरक्षा में मास्टर, मॉड्यूल 6 (कमजोरियाँ) व्यक्तिगत प्रस्तुति: कमजोरियों के विश्लेषण और शोषण की पद्धति

यह रिपॉजिटरी क्यों

मैं केवल "यहाँ शोषण काम कर रहा है" देने का इरादा नहीं रखता था। यह रिपॉजिटरी बताती है कि मैं मेमोरी भ्रष्टाचार की कमजोरी का सामना करते समय कैसे काम करता हूँ: पहले क्या देखता हूँ, किस क्रम में परिकल्पनाओं को खारिज करता हूँ, प्रत्येक चरण में कौन से उपकरण उपयोग करता हूँ और क्यों। मैं CVE-2025-5548 को एक सूत्रधार के रूप में उपयोग करता हूँ क्योंकि यह एक छोटा और प्रबंधनीय मामला है, लेकिन इस रिपॉजिटरी का केंद्रीय दस्तावेज़ — METHODOLOGY.md — 'FreeFloat FTP का शोषण कैसे करें' का ट्यूटोरियल नहीं है, यह किसी भी बाइनरी के प्रति तर्क करने का मेरा तरीका है, जो अन्य मामलों के लिए अनुकूलनीय है।

संक्षेप में बग

FreeFloat FTP सर्वर 1.0 एक दशक से अधिक पुराना Windows के लिए FTP सर्वर है, जो अप्रचलित है, लेकिन इसका उपयोग अभी भी शोषण प्रयोगशालाओं में किया जाता है क्योंकि इसकी खामी पाठ्यपुस्तकीय है: प्रोटोकॉल के कुछ आदेशों (NOOP जिस पर मैं यहाँ काम कर रहा हूँ, हालाँकि यह एकमात्र नहीं है) को संसाधित करते समय, यह क्लाइंट द्वारा भेजी गई सामग्री को के साथ स्टैक पर एक निश्चित बफर में कॉपी करता है, बिना इनपुट की लंबाई की जाँच किए। यदि आप क्षमता से अधिक डेटा भेजते हैं, तो आप स्टैक में सहेजे गए रिटर्न पते को खा जाते हैं और EIP को नियंत्रित कर लेते हैं।

strcpy

इस बग के इतिहास की जांच करते समय मुझे एक दिलचस्प बात पता चली: वही प्रोग्रामिंग दोष, विभिन्न FTP कमांडों (USER, PASS, HOST, NOOP...) से ट्रिगर होकर, अलग-अलग CVEs (CVE-2025-5548, CVE-2025-5667, CVE-2025-5220, CVE-2025-5075...) के रूप में दर्ज किया गया है।

यह कैसे व्यवस्थित है

  • METHODOLOGY.md — केंद्रीय दस्तावेज़: मेरी विश्लेषण और शोषण पद्धति, चरण दर चरण, प्रत्येक चरण में मेरे द्वारा उपयोग किए जाने वाले उपकरण और मानसिकता, और अज्ञात कमजोरी (0-day) का सामना करने का मेरा तरीका।
  • 00-Environment/ — मैंने प्रयोगशाला कैसे स्थापित की (पीड़ित Windows, हमलावर Linux, स्थापित सॉफ्टवेयर, नेटवर्क); इसमें Binaries/ में कमजोर बाइनरी शामिल है।
  • 01-Vulnerability-Analysis/ — बाइनरी का निदान: दोष कहाँ है और क्यों होता है, स्थैतिक रिवर्स इंजीनियरिंग के साथ।
  • 02-Exploitation/ — शोषण की पूरी प्रक्रिया चरण दर चरण दस्तावेज़ीकृत, प्रत्येक चरण में मेरे द्वारा उपयोग की गई स्क्रिप्ट के साथ।
  • 03-0day-Approach/ — मैं अभी तक खोजी न गई कमजोरी की खोज कैसे करूँगा: फ़ज़िंग, डिफिंग, रिवर्सिंग, वातावरण।
  • images/ — प्रयोगशाला के स्क्रीनशॉट, प्रति अनुभाग एक उपफ़ोल्डर।

दायरा और जिम्मेदार उपयोग

सभी परीक्षण एक पृथक प्रयोगशाला (आंतरिक नेटवर्क में वर्चुअल मशीनें, तीसरे पक्ष के सिस्टम से बिना निकास) में किए गए हैं। सामग्री पूरी तरह से शैक्षिक है; इसका उपयोग बिना अनुमति के बुनियादी ढांचे के खिलाफ करने का इरादा नहीं है।

संदर्भ

मैंने आधार के रूप में TheMalwareGuardian/CVE-2025-5548 रिपॉजिटरी का उपयोग किया है।

टूल डाउनलोड करें