
Analisi tecnica documentata e sfruttamento controllato di CVE-2025-5548 in FreeFloat FTP Server, che copre la configurazione del laboratorio, l'analisi statica/dinamica del binario, la localizzazione della vulnerabilità e la validazione dell'exploit a scopo didattico.
Questo lavoro documenta il processo completo di analisi tecnica e sfruttamento controllato della vulnerabilità CVE-2025-5548 sul software FreeFloat FTP Server, all'interno di un ambiente di laboratorio progettato esclusivamente a scopo formativo, di ricerca e di comprensione del comportamento interno del binario vulnerabile.
L'obiettivo principale di questo progetto è studiare in modo ordinato e comprensibile il ciclo completo di analisi di una vulnerabilità, dalla preparazione dell'ambiente fino alla validazione pratica del suo sfruttamento.
Più concretamente, questo lavoro mira a:
Lo scopo non è solo dimostrare che esiste una vulnerabilità, ma capire perché si verifica, come può essere individuata e in che modo può essere sfruttata all'interno di un laboratorio controllato.
Questo repository è stato organizzato seguendo una sequenza logica di lavoro, in modo che ogni fase serva da supporto alla successiva.
Prima si definisce e si prepara l'ambiente di laboratorio in cui verrà eseguito il servizio vulnerabile. Successivamente, si svolge una fase di analisi volta a comprendere il binario e a individuare la funzione coinvolta nel guasto. Infine, si sviluppa la fase di sfruttamento, in cui si valida il comportamento vulnerabile e se ne dimostra l'impatto pratico.
In questo modo, il progetto non si limita a mostrare un risultato finale, ma riflette tutto il ragionamento tecnico seguito dall'inizio fino allo sfruttamento.
Il contenuto del lavoro è suddiviso in due blocchi principali: la parte visiva di supporto e la parte documentale.
ImagesQuesta cartella contiene le immagini utilizzate durante tutto il lavoro per supportare visivamente ciascuna delle fasi del processo. La sua organizzazione è prevista come segue:
Images/
├── analysis/
├── environment/
└── explotation/
Ogni sottocartella raggruppa le schermate e le illustrazioni corrispondenti a una fase specifica:
environment/: immagini relative alla preparazione del laboratorio e alla configurazione iniziale dell'ambiente.
analysis/: schermate dell'analisi statica e dinamica del binario, uso degli strumenti e individuazione della funzione vulnerabile.
explotation/: immagini associate alla fase di sfruttamento, test effettuati e validazione del guasto.
LaboratoryQuesta cartella raccoglie la documentazione principale del progetto in formato Markdown. In essa viene descritto, passo dopo passo, lo sviluppo tecnico del lavoro:
Laboratory/
├── environment.md
├── analysis.md
└── explotation.md
Il contenuto di ciascun documento è il seguente:
environment.md: descrive la creazione dell'ambiente di laboratorio.
analysis.md: sviluppa la fase di analisi.
explotation.md: documenta il processo di sfruttamento.
Oltre alla componente tecnica, questo repository ha una finalità chiaramente documentale. Per questo motivo, si è cercato di mantenere un'organizzazione pulita, una redazione progressiva e una chiara separazione tra immagini e spiegazione tecnica.
L'idea è che chiunque consulti il lavoro possa seguire l'intero processo in modo ordinato, comprendendo non solo cosa è stato fatto, ma anche perché è stato fatto in quell'ordine e con quale obiettivo.
Tutti i test, le analisi e le procedure descritti in questo repository sono stati concepiti all'interno di un ambiente di laboratorio controllato e con finalità esclusivamente educative. Il contenuto è presentato con l'obiettivo di studiare tecnicamente la vulnerabilità, comprenderne il funzionamento e documentare il processo di analisi e sfruttamento in modo responsabile.