
Laboratorio pratico incentrato sull'analisi delle vulnerabilità e lo sviluppo di exploit, utilizzando FreeFloat FTP Server 1.0 come caso di studio didattico di buffer overflow e documentando il flusso di lavoro di configurazione, analisi e sfruttamento.
Questo repository documenta il processo di configurazione di un ambiente di lavoro per l'analisi delle vulnerabilità e lo sviluppo di exploit, e la sua applicazione a un caso pratico di buffer overflow.
Il progetto è costruito attorno a FreeFloat FTP Server 1.0, utilizzato come target educativo per comprendere come una vulnerabilità possa essere identificata, analizzata e sfruttata in un ambiente controllato.
Piuttosto che concentrarsi solo sulla riproduzione di un exploit, l'obiettivo è documentare l'intero flusso di lavoro: preparazione dell'ambiente, attivazione della vulnerabilità, analisi del crash, controllo del flusso di esecuzione e raggiungimento dell'esecuzione di codice.
Il lavoro è suddiviso in due parti principali:
L'ambiente è stato inizialmente costruito manualmente per comprendere come ogni strumento si inserisce nel flusso di lavoro. Questo rende più facile capire lo scopo di ogni componente e fornisce una base più solida prima di utilizzare configurazioni automatizzate.
Gli obiettivi principali di questo laboratorio sono:
├── environment
├── exploitation
Ogni sezione include spiegazioni, comandi pertinenti e screenshot selezionati che aiutano a illustrare il processo senza aggiungere rumore inutile.
Questo repository non vuole essere una copia cieca passo-passo di un tutorial. È strutturato come un'analisi pratica del flusso di lavoro seguito durante il laboratorio, con l'obiettivo di comprendere gli strumenti, la metodologia e la logica alla base di ogni fase del processo di sfruttamento.