Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-5548 — Laboratorio di sfruttamento end-to-end per CVE-2025-5548 (stack buffer overflow del server FTP FreeFloat). Include analisi statica con IDA/Ghidra, fuzzing binario, ingegneria del payload e pivot di reverse shell su Windows 11. | Kitploit
Strumenti/GitHubGitHub/fkshield/cve-2025-5548
Analisi StaticaAnalisi Dinamica (Sandboxing)Analisi delle VulnerabilitàExploitReverse EngineeringShellcodeFuzzingPenetration TestingApprendimento e FormazioneSviluppo PayloadBinary ExploitationLab e Pratica
52 mesi faNon ancora revisionato
GitHubfkshield/cve-2025-5548

CVE-2025-5548

Laboratorio di sfruttamento end-to-end per CVE-2025-5548 (stack buffer overflow del server FTP FreeFloat). Include analisi statica con IDA/Ghidra, fuzzing binario, ingegneria del payload e pivot di reverse shell su Windows 11.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Laboratorio di Ricerca e Sfruttamento della Corruzione di Memoria (CVE-2025-5548)

Analisi Avanzata delle Vulnerabilità in Ambiente Windows 11

Author OS Focus


[Versione Inglese]

Panoramica del Progetto

Questo repository documenta un progetto di ricerca sulla sicurezza informatica di livello professionale focalizzato su CVE-2025-5548: una vulnerabilità di Stack-based Buffer Overflow in FreeFloat FTP Server 1.0.

L'obiettivo è dimostrare una metodologia analitica rigorosa, passando da un ambiente di ricerca hardenizzato a una funzionale end-to-end.

Windows 11 (build 26200.6584)
Proof of Concept (PoC)

Roadmap del Laboratorio

La ricerca è suddivisa in due moduli distinti di alto livello:

01. Infrastruttura di Ricerca

Deploy dettagliato dello stack del laboratorio.

  • Hardening del Sistema: Windows SDK, Networking (Twin-Adapter) ed esclusioni di sicurezza.
  • Armamentario e Strumenti: Implementazione di Python 3/2.7, Java JDK, IDA Disassemblers e Ghidra.
  • Analisi Dinamica: Deploy di Immunity Debugger e del plugin specializzato Mona.py.

02. Il Ciclo di Vita dell'Exploitation

Il percorso tecnico verso la corruzione di memoria.

  • Ricognizione Statica: Mappatura delle funzioni C non sicure (strcpy) nel binario.
  • Fuzzing Binario: Scoperta automatica del crash e hijacking dell'EIP.
  • Ingegneria del Payload: Analisi dei bad-char, gadget ROP/JMP ESP e shellcode MSFvenom.
  • Pivoting: Accesso al sistema remoto tramite reverse shell.

Autore

  • Ismael A. Pérez Segura - LinkedIn

Disclaimer Legale

Questo progetto è destinato esclusivamente a scopi educativi e di test di sicurezza etica. L'accesso non autorizzato ai sistemi informatici è illegale. L'autore non è responsabile per qualsiasi uso improprio delle informazioni o del codice forniti in questo repository.


[Versione Spagnola]

Riepilogo del Progetto

Questo repository documenta un progetto di ricerca sulla sicurezza informatica incentrato sulla CVE-2025-5548: una vulnerabilità di Buffer Overflow (Stack-based) nel server FreeFloat FTP 1.0.

L'obiettivo è dimostrare una metodologia analitica rigorosa, dalla costruzione di un ambiente di ricerca su Windows 11 fino all'esecuzione di una Proof of Concept (PoC) funzionale completa.

Roadmap del Laboratorio

La ricerca è suddivisa in due moduli principali di alto livello:

01. Infrastruttura di Ricerca

Deploy dettagliato dello stack tecnologico del laboratorio.

  • Hardening del Sistema: Windows SDK, Rete (Adattatore Dual) ed esclusioni di sicurezza.
  • Strumenti Core: Implementazione di Python 3/2.7, Java JDK, IDA e Ghidra.
  • Analisi Dinamica: Deploy di Immunity Debugger e del plugin specializzato Mona.py.

02. Ciclo di Vita dell'Exploitation

Il percorso tecnico verso la corruzione di memoria.

  • Ricognizione Statica: Mappatura delle funzioni non sicure (strcpy) nel binario.
  • Fuzzing Binario: Scoperta automatizzata del crash e sequestro dell'EIP.
  • Ingegneria del Payload: Analisi dei bad-char, gadget JMP ESP e shellcode MSFvenom.
  • Pivoting: Accesso al sistema remoto tramite reverse shell.

Autore

  • Ismael A. Pérez Segura - LinkedIn

Avviso Legale

Questo progetto ha finalità esclusivamente educative e di test di sicurezza etica. L'accesso non autorizzato ai sistemi informatici è illegale. L'autore non si assume alcuna responsabilità per l'uso improprio delle informazioni o del codice forniti in questo repository.

Scarica lo strumento