Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-5548 — शैक्षिक रिपॉजिटरी जो FreeFloat FTP Server 1.0 में स्टैक बफर ओवरफ्लो के पूर्ण शोषण जीवनचक्र का दस्तावेजीकरण करती है, जिसमें फज़िंग, EIP नियंत्रण, बैड कैरेक्टर विश्लेषण, और रिमोट कोड निष्पादन प्राप्त करने के लिए शेलकोड इंजेक्शन शामिल है। | Kitploit
उपकरण/GitHubGitHub/vsvalinx/cve-2025-5548
भेद्यता विश्लेषणशोषणरिवर्स इंजीनियरिंगडीबगर्सफज़िंगपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंटबाइनरी शोषण
GitHubvsvalinx/cve-2025-5548

CVE-2025-5548

शैक्षिक रिपॉजिटरी जो FreeFloat FTP Server 1.0 में स्टैक बफर ओवरफ्लो के पूर्ण शोषण जीवनचक्र का दस्तावेजीकरण करती है, जिसमें फज़िंग, EIP नियंत्रण, बैड कैरेक्टर विश्लेषण, और रिमोट कोड निष्पादन प्राप्त करने के लिए शेलकोड इंजेक्शन शामिल है।

रिपॉजिटरी देखें
19घं 5मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🐞CVE-2025-5548

FreeFloat FTP सर्वर 1.0 में बफर ओवरफ्लो

sof

🎯 स्टैक बफर ओवरफ्लो एक्सप्लॉइटेशन

इस रिपॉजिटरी में 32-बिट विंडोज़ वातावरण में रिवर्स इंजीनियरिंग और मेमोरी-स्तरीय कमजोरियों (स्टैक बफर ओवरफ्लो) के एक्सप्लॉइटेशन पर केंद्रित एक साइबर सुरक्षा परियोजना का दस्तावेज़ीकरण और व्यावहारिक विकास शामिल है।

📌 परियोजना का उद्देश्य

इस परियोजना का उद्देश्य Freefloat FTP सर्वर v1.00 सॉफ्टवेयर का ऑडिट, विश्लेषण और सफलतापूर्वक एक्सप्लॉइट करना है, जो आधुनिक सुरक्षा शमन (जैसे ASLR या DEP) की कमी के लिए जाना जाता है। इस रिपॉजिटरी में, हमले के पूरे जीवनचक्र का दस्तावेज़ीकरण किया गया है: पेशेवर उपकरणों के साथ प्रयोगशाला वातावरण की स्थापना से, कमजोरी की खोज (फज़िंग) तक, और रिमोट कंसोल (रिवर्स शेल) प्राप्त करने के लिए प्रोग्राम के निष्पादन प्रवाह को हाईजैक करना।


📂 रिपॉजिटरी संरचना

परियोजना को दो मुख्य चरणों में विभाजित किया गया है, जिनमें से प्रत्येक का अपना विस्तृत दस्तावेज़ीकरण और संबंधित स्क्रिप्ट हैं:

  • 🛠️ 01 लैब सेटअप

    • परियोजना के दौरान उपयोग किए गए सभी उपकरणों (डीबगर्स, आईडीई, इंटरप्रेटर और कमजोर सॉफ्टवेयर) के लिए औचित्य, डाउनलोड और स्थापना निर्देश शामिल हैं।
  • विशेष उपकरण: Immunity Debugger, IDA, Mona.py, Python 3.
  • 💥 02 कमजोरी

    • कमजोरी का विश्लेषण और एक्सप्लॉइट का क्रमिक विकास शामिल है।
    • इसके लिए Python स्क्रिप्ट शामिल हैं: फज़िंग, EIP रजिस्टर को नियंत्रित करना, ऑफसेट की गणना, बैड कैरेक्टर की पहचान, और अंतिम शेलकोड इंजेक्ट करना।

  • ⚙️ लागू की गई पद्धति

    सफल एक्सप्लॉइटेशन प्राप्त करने के लिए, निम्नलिखित पद्धतिगत चरणों का पालन किया गया:

    1. वातावरण सेटअप: पीड़ित मशीन और विश्लेषण उपकरणों की सुरक्षित तैनाती।
    2. फज़िंग (खोज): क्रैश (सेवा से इनकार) उत्पन्न करने के लिए FTP सर्वर को असामान्य इनपुट भेजना।
    3. EIP नियंत्रण: सटीक बफर आकार की गणना करने और इंस्ट्रक्शन पॉइंटर को ओवरराइट करने के लिए चक्रीय पैटर्न बनाना।
    4. मेमोरी विश्लेषण: प्रतिबंधित वर्णों (बैड कैरेक्टर) की पहचान करना और जंप इंस्ट्रक्शन (JMP ESP) की खोज करना।
    5. एक्सप्लॉइटेशन: दुर्भावनापूर्ण पेलोड (शेलकोड) उत्पन्न करना और रिमोट कोड निष्पादन (RCE) प्राप्त करना।
    टूल डाउनलोड करें