Laboratorio di sfruttamento end-to-end per CVE-2025-5548 (stack buffer overflow del server FTP FreeFloat). Include analisi statica con IDA/Ghidra, fuzzing binario, ingegneria del payload e pivot di reverse shell su Windows 11.
Questo repository documenta un progetto di ricerca sulla sicurezza informatica di livello professionale focalizzato su CVE-2025-5548: una vulnerabilità di Stack-based Buffer Overflow in FreeFloat FTP Server 1.0.
L'obiettivo è dimostrare una metodologia analitica rigorosa, passando da un ambiente di ricerca hardenizzato a una funzionale end-to-end.
La ricerca è suddivisa in due moduli distinti di alto livello:
Deploy dettagliato dello stack del laboratorio.
Il percorso tecnico verso la corruzione di memoria.
strcpy) nel binario.Questo progetto è destinato esclusivamente a scopi educativi e di test di sicurezza etica. L'accesso non autorizzato ai sistemi informatici è illegale. L'autore non è responsabile per qualsiasi uso improprio delle informazioni o del codice forniti in questo repository.
Questo repository documenta un progetto di ricerca sulla sicurezza informatica incentrato sulla CVE-2025-5548: una vulnerabilità di Buffer Overflow (Stack-based) nel server FreeFloat FTP 1.0.
L'obiettivo è dimostrare una metodologia analitica rigorosa, dalla costruzione di un ambiente di ricerca su Windows 11 fino all'esecuzione di una Proof of Concept (PoC) funzionale completa.
La ricerca è suddivisa in due moduli principali di alto livello:
Deploy dettagliato dello stack tecnologico del laboratorio.
Il percorso tecnico verso la corruzione di memoria.
strcpy) nel binario.Questo progetto ha finalità esclusivamente educative e di test di sicurezza etica. L'accesso non autorizzato ai sistemi informatici è illegale. L'autore non si assume alcuna responsabilità per l'uso improprio delle informazioni o del codice forniti in questo repository.