Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-5548 — शैक्षिक भंडार जो CVE-2025-5548 (FreeFloat FTP सर्वर बफर अतिप्रवाह) के विश्लेषण और शोषण का दस्तावेजीकरण करता है। इसमें एक पुन: प्रयोज्य भेद्यता विश्लेषण पद्धति, स्थैतिक रिवर्स इंजीनियरिंग, चरण-दर-चरण शोषण, और फ़ज़िंग और डिबगिंग तकनीकों के साथ शून्य-दिवस दृष्टिकोण मार्गदर्शिका शामिल है। | Kitploit
उपकरण/GitHubGitHub/sudoand3rs0n/cve-2025-5548
भेद्यता विश्लेषणशोषणरिवर्स इंजीनियरिंगशेलकोडडीबगर्सफज़िंगपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
बाइनरी शोषण
लैब और अभ्यास
GitHubsudoand3rs0n/cve-2025-5548

CVE-2025-5548

रिपॉजिटरी देखें
142 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

शैक्षिक भंडार जो CVE-2025-5548 (FreeFloat FTP सर्वर बफर अतिप्रवाह) के विश्लेषण और शोषण का दस्तावेजीकरण करता है। इसमें एक पुन: प्रयोज्य भेद्यता विश्लेषण पद्धति, स्थैतिक रिवर्स इंजीनियरिंग, चरण-दर-चरण शोषण, और फ़ज़िंग और डिबगिंग तकनीकों के साथ शून्य-दिवस दृष्टिकोण मार्गदर्शिका शामिल है।

साझा करें

FreeFloat FTP को तोड़ना: CVE-2025-5548 का विश्लेषण और शोषण

FreeFloat FTP सर्वर 1.0 — शोषित कमजोरी

एंडरसन स्टीवन — साइबरसुरक्षा में मास्टर, मॉड्यूल 6 (कमजोरियाँ) व्यक्तिगत प्रस्तुति: कमजोरियों के विश्लेषण और शोषण की पद्धति

यह रिपॉजिटरी क्यों

मैं केवल "यहाँ शोषण काम कर रहा है" देने का इरादा नहीं रखता था। यह रिपॉजिटरी बताती है कि मैं मेमोरी भ्रष्टाचार की कमजोरी का सामना करते समय कैसे काम करता हूँ: पहले क्या देखता हूँ, किस क्रम में परिकल्पनाओं को खारिज करता हूँ, प्रत्येक चरण में कौन से उपकरण उपयोग करता हूँ और क्यों। मैं CVE-2025-5548 को एक सूत्रधार के रूप में उपयोग करता हूँ क्योंकि यह एक छोटा और प्रबंधनीय मामला है, लेकिन इस रिपॉजिटरी का केंद्रीय दस्तावेज़ — METHODOLOGY.md — 'FreeFloat FTP का शोषण कैसे करें' का ट्यूटोरियल नहीं है, यह किसी भी बाइनरी के प्रति तर्क करने का मेरा तरीका है, जो अन्य मामलों के लिए अनुकूलनीय है।

संक्षेप में बग

FreeFloat FTP सर्वर 1.0 एक दशक से अधिक पुराना Windows के लिए FTP सर्वर है, जो अप्रचलित है, लेकिन इसका उपयोग अभी भी शोषण प्रयोगशालाओं में किया जाता है क्योंकि इसकी खामी पाठ्यपुस्तकीय है: प्रोटोकॉल के कुछ आदेशों (NOOP जिस पर मैं यहाँ काम कर रहा हूँ, हालाँकि यह एकमात्र नहीं है) को संसाधित करते समय, यह क्लाइंट द्वारा भेजी गई सामग्री को strcpy के साथ स्टैक पर एक निश्चित बफर में कॉपी करता है, बिना इनपुट की लंबाई की जाँच किए। यदि आप क्षमता से अधिक डेटा भेजते हैं, तो आप स्टैक में सहेजे गए रिटर्न पते को खा जाते हैं और EIP को नियंत्रित कर लेते हैं।

इस बग के इतिहास की जांच करते समय मुझे एक दिलचस्प बात पता चली: वही प्रोग्रामिंग दोष, विभिन्न FTP कमांडों (USER, PASS, HOST, NOOP...) से ट्रिगर होकर, अलग-अलग CVEs (CVE-2025-5548, CVE-2025-5667, CVE-2025-5220, CVE-2025-5075...) के रूप में दर्ज किया गया है।

यह कैसे व्यवस्थित है

  • METHODOLOGY.md — केंद्रीय दस्तावेज़: मेरी विश्लेषण और शोषण पद्धति, चरण दर चरण, प्रत्येक चरण में मेरे द्वारा उपयोग किए जाने वाले उपकरण और मानसिकता, और अज्ञात कमजोरी (0-day) का सामना करने का मेरा तरीका।
  • 00-Environment/ — मैंने प्रयोगशाला कैसे स्थापित की (पीड़ित Windows, हमलावर Linux, स्थापित सॉफ्टवेयर, नेटवर्क); इसमें Binaries/ में कमजोर बाइनरी शामिल है।
  • 01-Vulnerability-Analysis/ — बाइनरी का निदान: दोष कहाँ है और क्यों होता है, स्थैतिक रिवर्स इंजीनियरिंग के साथ।
  • 02-Exploitation/ — शोषण की पूरी प्रक्रिया चरण दर चरण दस्तावेज़ीकृत, प्रत्येक चरण में मेरे द्वारा उपयोग की गई स्क्रिप्ट के साथ।
  • 03-0day-Approach/ — मैं अभी तक खोजी न गई कमजोरी की खोज कैसे करूँगा: फ़ज़िंग, डिफिंग, रिवर्सिंग, वातावरण।
  • images/ — प्रयोगशाला के स्क्रीनशॉट, प्रति अनुभाग एक उपफ़ोल्डर।

दायरा और जिम्मेदार उपयोग

सभी परीक्षण एक पृथक प्रयोगशाला (आंतरिक नेटवर्क में वर्चुअल मशीनें, तीसरे पक्ष के सिस्टम से बिना निकास) में किए गए हैं। सामग्री पूरी तरह से शैक्षिक है; इसका उपयोग बिना अनुमति के बुनियादी ढांचे के खिलाफ करने का इरादा नहीं है।

संदर्भ

मैंने आधार के रूप में TheMalwareGuardian/CVE-2025-5548 रिपॉजिटरी का उपयोग किया है।

टूल डाउनलोड करें