Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-5548 — Laboratorio strutturato per lo sfruttamento controllato di CVE-2025-5548 (FreeFloat FTP Server). Include configurazione dell'ambiente, fuzzing, controllo EIP, rilevamento badchars, reindirizzamento JMP ESP e consegna finale di shellcode tramite script Python. | Kitploit
Strumenti/GitHubGitHub/diego57709/cve-2025-5548
Analisi delle VulnerabilitàExploitReverse EngineeringShellcodeDebuggerFuzzingPenetration TestingApprendimento e FormazioneSviluppo PayloadBinary ExploitationLab e Pratica
35 mesi faNon ancora revisionato
GitHub
diego57709/cve-2025-5548

CVE-2025-5548

Laboratorio strutturato per lo sfruttamento controllato di CVE-2025-5548 (FreeFloat FTP Server). Include configurazione dell'ambiente, fuzzing, controllo EIP, rilevamento badchars, reindirizzamento JMP ESP e consegna finale di shellcode tramite script Python.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Lab di Exploit - CVE-2025-5548 (FreeFloat FTP)

Repository di laboratorio finalizzato allo sfruttamento controllato del CVE-2025-5548 su FreeFloat FTP Server, in ambiente Windows e in VM isolata.

Il progetto è suddiviso in due blocchi:

  • Environment/: preparazione dell'ambiente (strumenti, IDE, debugger, disassembler e app vulnerabili).
  • Exploit/: metodologia pratica e script per una catena completa di sfruttamento del vettore FTP (MKD) associato allo scenario del CVE.

Obiettivo del Lab

Costruire, validare e documentare una catena di sfruttamento riproducibile che copre:

  1. Verifica della connettività e della superficie vulnerabile.
  2. Fuzzing e riproduzione stabile del crash.
  3. Controllo dell'EIP e calcolo dell'offset esatto.
  4. Identificazione dei badchars.
  5. Redirezione del flusso con JMP ESP.
  6. Invio del payload finale in ambiente di pratica.

Ambito e contesto

  • Caso di studio: CVE-2025-5548 su FreeFloat FTP Server.
  • Ambiente: laboratorio locale controllato.
  • Architettura di lavoro: x86 con debugging in Immunity Debugger + Mona.
  • Struttura attuale del repository

    root@kitploit:~
    M6/
    ├── README.md
    ├── Environment/
    │   ├── 01-requirements/
    │   │   └── requirements.md
    │   ├── 02-programming-environment/
    │   │   ├── git.md
    │   │   ├── java-jdk.md
    │   │   ├── netcat.md
    │   │   └── python3.md
    │   ├── 03-ides/
    │   │   ├── notepad++.md
    │   │   ├── pycharm.md
    │   │   └── vscode.md
    │   ├── 04-debuggers/
    │   │   └── immunity-debugger.md
    │   ├── 05-disassemblers/
    │   │   ├── ghidra.md
    │   │   └── ida-free.md
    │   ├── 06-exploit-development/
    │   │   └── mona-immunity.md
    │   ├── 07-vulnerable-applications/
    │   │   ├── freefloatftpserver.md
    │   │   └── vulnserver.md
    │   └── images/
    │       └── README.md
    └── Exploit/
    	├── metodologia-analisis.md
    	├── Scripts/
    	│   ├── 01_check_connection.py
    	│   ├── 02_fuzz_trun.py
    	│   ├── 03_send_pattern.py
    	│   ├── 04_verify_eip_control.py
    	│   ├── 05_send_badchars.py
    	│   ├── 06_test_jmp_esp.py
    	│   └── 07_final_payload.py
    	└── images/
    

    Documentazione dell'ambiente

    BloccoRisorsa
    Requisitirequirements.md
    Programmazionegit.md, java-jdk.md, netcat.md, python3.md
    IDEnotepad++.md, pycharm.md, vscode.md
    Debuggerimmunity-debugger.md
    Disassemblerghidra.md, ida-free.md
    Strumentazione exploitmona-immunity.md
    App vulnerabilifreefloatftpserver.md, vulnserver.md

    Flusso di sfruttamento del CVE (stato attuale)

    Metodologia completa: metodologia-analisis.md

    Script attuali:

    1. 01_check_connection.py: verifica la connettività e il banner del servizio.
    2. 02_fuzz_trun.py: fuzzing incrementale del comando MKD.
    3. 03_send_pattern.py: invio del pattern ciclico generato da Mona.
    4. 04_verify_eip_control.py: validazione del controllo dell'EIP (BBBB).
    5. 05_send_badchars.py: invio di bytearray.bin per rilevare i badchars.
    6. 06_test_jmp_esp.py: test di ritorno con indirizzo JMP ESP.
    7. 07_final_payload.py: invio del payload finale con shellcode.

    Assunzioni del Lab

    • Ambiente di test isolato (VM Windows).
    • Servizio target FreeFloat FTP su 127.0.0.1:21.
    • Debugging con Immunity Debugger + Mona.

    Nota sull'uso responsabile

    Questo laboratorio è progettato per l'apprendimento tecnico, la validazione dei controlli e test autorizzati nel proprio ambiente. Non deve essere utilizzato su sistemi senza permesso esplicito.

    Esecuzione rapida

    Dalla radice del repo:

    root@kitploit:~
    cd Exploit
    python .\Scripts\01_check_connection.py
    python .\Scripts\02_fuzz_trun.py
    python .\Scripts\03_send_pattern.py
    python .\Scripts\04_verify_eip_control.py
    python .\Scripts\05_send_badchars.py
    python .\Scripts\06_test_jmp_esp.py
    python .\Scripts\07_final_payload.py
    

    Nota: per 03_send_pattern.py e 05_send_badchars.py devi avere Mona configurato e i file in C:\mona\.

    Scarica lo strumento