Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-5548 | Kitploit
Strumenti/GitHubGitHub/diego57709/cve-2025-5548
Analisi delle VulnerabilitàExploitReverse EngineeringShellcodeDebuggerFuzzingPenetration TestingApprendimento e FormazioneSviluppo PayloadBinary ExploitationLab e Pratica
5 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
diego57709/cve-2025-5548

CVE-2025-5548

Vedi Repository

Lab di Exploit - CVE-2025-5548 (FreeFloat FTP)

Repository di laboratorio finalizzato allo sfruttamento controllato del CVE-2025-5548 su FreeFloat FTP Server, in ambiente Windows e in VM isolata.

Il progetto è suddiviso in due blocchi:

  • Environment/: preparazione dell'ambiente (strumenti, IDE, debugger, disassembler e app vulnerabili).
  • Exploit/: metodologia pratica e script per una catena completa di sfruttamento del vettore FTP (MKD) associato allo scenario del CVE.

Obiettivo del Lab

Costruire, validare e documentare una catena di sfruttamento riproducibile che copre:

  1. Verifica della connettività e della superficie vulnerabile.
  2. Fuzzing e riproduzione stabile del crash.
  3. Controllo dell'EIP e calcolo dell'offset esatto.
  4. Identificazione dei badchars.
  5. Redirezione del flusso con JMP ESP.
  6. Invio del payload finale in ambiente di pratica.

Ambito e contesto

  • Caso di studio: CVE-2025-5548 su FreeFloat FTP Server.
  • Ambiente: laboratorio locale controllato.
  • Architettura di lavoro: x86 con debugging in Immunity Debugger + Mona.

Struttura attuale del repository

root@kitploit:~
M6/
├── README.md
├── Environment/
│   ├── 01-requirements/
│   │   └── requirements.md
│   ├── 02-programming-environment/
│   │   ├── git.md
│   │   ├── java-jdk.md
│   │   ├── netcat.md
│   │   └── python3.md
│   ├── 03-ides/
│   │   ├── notepad++.md
│   │   ├── pycharm.md
│   │   └── vscode.md
│   ├── 04-debuggers/
│   │   └── immunity-debugger.md
│   ├── 05-disassemblers/
│   │   ├── ghidra.md
│   │   └── ida-free.md
│   ├── 06-exploit-development/
│   │   └── mona-immunity.md
│   ├── 07-vulnerable-applications/
│   │   ├── freefloatftpserver.md
│   │   └── vulnserver.md
│   └── images/
│       └── README.md
└── Exploit/
	├── metodologia-analisis.md
	├── Scripts/
	│   ├── 01_check_connection.py
	│   ├── 02_fuzz_trun.py
	│   ├── 03_send_pattern.py
	│   ├── 04_verify_eip_control.py
	│   ├── 05_send_badchars.py
	│   ├── 06_test_jmp_esp.py
	│   └── 07_final_payload.py
	└── images/

Documentazione dell'ambiente

Flusso di sfruttamento del CVE (stato attuale)

Metodologia completa: metodologia-analisis.md

Script attuali:

  1. 01_check_connection.py: verifica la connettività e il banner del servizio.
  2. 02_fuzz_trun.py: fuzzing incrementale del comando MKD.
  3. 03_send_pattern.py: invio del pattern ciclico generato da Mona.
  4. 04_verify_eip_control.py: validazione del controllo dell'EIP (BBBB).
  5. 05_send_badchars.py: invio di bytearray.bin per rilevare i badchars.
  6. 06_test_jmp_esp.py: test di ritorno con indirizzo JMP ESP.
  7. 07_final_payload.py: invio del payload finale con shellcode.

Assunzioni del Lab

  • Ambiente di test isolato (VM Windows).
  • Servizio target FreeFloat FTP su 127.0.0.1:21.
  • Debugging con Immunity Debugger + Mona.

Nota sull'uso responsabile

Questo laboratorio è progettato per l'apprendimento tecnico, la validazione dei controlli e test autorizzati nel proprio ambiente. Non deve essere utilizzato su sistemi senza permesso esplicito.

Esecuzione rapida

Dalla radice del repo:

root@kitploit:~
cd Exploit
python .\Scripts\01_check_connection.py
python .\Scripts\02_fuzz_trun.py
python .\Scripts\03_send_pattern.py
python .\Scripts\04_verify_eip_control.py
python .\Scripts\05_send_badchars.py
python .\Scripts\06_test_jmp_esp.py
python .\Scripts\07_final_payload.py

Nota: per 03_send_pattern.py e 05_send_badchars.py devi avere Mona configurato e i file in C:\mona\.

Scarica lo strumento
BloccoRisorsa
Requisitirequirements.md
Programmazionegit.md, java-jdk.md, netcat.md, python3.md
IDEnotepad++.md, pycharm.md, vscode.md
Debuggerimmunity-debugger.md
Disassemblerghidra.md, ida-free.md
Strumentazione exploitmona-immunity.md
App vulnerabilifreefloatftpserver.md, vulnserver.md