Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2025-5548-freefloat-ftp-walkthrough — Documentazione passo passo dell'analisi e dello sfruttamento controllato della CVE-2025-5548 in FreeFloat FTP Server 1.0, inclusa la preparazione dell'ambiente, l'analisi tecnica, lo sviluppo dell'exploit e la validazione finale. | Kitploit
Strumenti/GitHubGitHub/gumbita/cve-2025-5548-freefloat-ftp-walkthrough
Analisi delle VulnerabilitàExploitReverse EngineeringShellcodeDebuggerFuzzingPenetration TestingApprendimento e FormazioneSviluppo Payload
Binary Exploitation
Lab e Pratica
GitHubgumbita/cve-2025-5548-freefloat-ftp-walkthrough

cve-2025-5548-freefloat-ftp-walkthrough

Documentazione passo passo dell'analisi e dello sfruttamento controllato della CVE-2025-5548 in FreeFloat FTP Server 1.0, inclusa la preparazione dell'ambiente, l'analisi tecnica, lo sviluppo dell'exploit e la validazione finale.

Vedi Repository
35 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-5548 – FreeFloat FTP Server 1.0 Procedura dettagliata

Repository in cui documentiamo passo dopo passo l'analisi e lo sfruttamento controllato della CVE-2025-5548 su FreeFloat FTP Server 1.0 all'interno di un ambiente di laboratorio.

In questo progetto non ci limitiamo a eseguire un exploit già pronto. Il nostro obiettivo è costruire e documentare un processo tecnico completo: prepariamo l'ambiente, riproduciamo il crash, analizziamo la vulnerabilità, identifichiamo gli elementi necessari per lo sfruttamento e sviluppiamo un proof of concept funzionale in modo progressivo e giustificato.

Obiettivo del progetto

Con questo repository intendiamo:

  • documentare in modo chiaro e strutturato come affrontiamo lo sfruttamento controllato della CVE-2025-5548;
  • riflettere una metodologia di lavoro riproducibile in un laboratorio di analisi delle vulnerabilità;
  • giustificare ogni fase del processo, dalla preparazione dell'ambiente alla validazione finale;
  • generare una documentazione utile sia per la consegna accademica che per il portfolio tecnico.

Ambito

In questo lavoro ci concentriamo su un caso pratico basato su FreeFloat FTP Server 1.0, con particolare attenzione al processo di analisi e sfruttamento passo dopo passo.

L'ambito del progetto include:

  • preparazione dell'ambiente di laboratorio;
  • installazione e configurazione degli strumenti necessari;
  • identificazione e studio della vulnerabilità;
  • sviluppo progressivo del processo di sfruttamento;
  • validazione tecnica dei risultati;
  • documentazione completa del flusso seguito.

Non intendiamo presentare questo caso come una vulnerabilità inedita né come uno sviluppo offensivo orientato ad ambienti reali. Lo proponiamo come una pratica tecnica controllata, a fini formativi e di documentazione professionale.

Contesto dell'esercitazione

Questa esercitazione fa parte di un'attività orientata all'analisi delle vulnerabilità e allo sfruttamento, in cui dobbiamo dimostrare non solo di saper seguire una guida, ma anche di essere in grado di comprendere il processo, giustificare le decisioni tecniche e documentarlo in modo professionale.

Per questo motivo, questo repository non si limita a mostrare il risultato finale. Raccolge anche il ragionamento, le verifiche intermedie, le osservazioni effettuate durante il laboratorio e le conclusioni che traiamo dal caso.

Repository di riferimento

Per orientare lo sviluppo di questa esercitazione abbiamo preso come riferimento il seguente repository di base, utilizzato come supporto per seguire il flusso generale del laboratorio:

  • Repository di riferimento su CVE-2025-5548

A partire da quel materiale, in questo progetto riproduciamo il caso nel nostro ambiente di laboratorio, validiamo ogni fase con le nostre prove e documentiamo il processo in modo strutturato, incorporando evidenze, osservazioni e decisioni tecniche proprie.

Approccio di lavoro

Per sviluppare questa esercitazione seguiamo un approccio progressivo. Prima prepariamo l'ambiente. Poi verifichiamo il comportamento vulnerabile dell'applicazione e, da lì, avanziamo attraverso le diverse fasi consuete in un processo di sfruttamento:

  1. riconoscimento dell'ambiente e dell'applicazione vulnerabile;
  2. riproduzione del crash;
  3. analisi del buffer overflow;
  4. identificazione dell'offset;
  5. verifica del controllo del flusso di esecuzione;
  6. analisi dei bad characters;
  7. localizzazione di indirizzi utili;
  8. costruzione e validazione dell'exploit finale.

In questo modo, ogni passo è collegato al successivo e possiamo giustificare tecnicamente perché effettuiamo ogni verifica.

Ambiente di laboratorio

Questo repository documenta un ambiente di laboratorio controllato. Qui dettaglieremo in modo preciso le versioni, gli strumenti e le configurazioni utilizzate.

Base dell'ambiente

  • Sistema operativo del laboratorio: [da completare]
  • Applicazione vulnerabile: FreeFloat FTP Server 1.0
  • Linguaggio utilizzato per gli script: Python
  • Strumenti ausiliari: [da completare]
  • Debugger utilizzato: [da completare]

Struttura del repository

La struttura del repository è organizzata per separare documentazione, script, screenshot e note tecniche:

root@kitploit:~
├─ README.md
├─ docs/
│  ├─ 01-introduccion-y-objetivo.md
│  ├─ 02-entorno-de-laboratorio.md
│  ├─ 03-instalacion-y-preparacion.md
│  ├─ 04-analisis-de-la-vulnerabilidad.md
│  ├─ 05-explotacion-paso-a-paso.md
│  └─ 06-conclusiones.md
├─ images/
│  ├─ crash_debugger.png
│  ├─ ftp server.png
│  ├─ funcion_relevante.png
│  ├─ ghidra.png
│  ├─ ida.png
│  ├─ immunity debugger.png
│  ├─ mona.png
│  ├─ notepad++.png
│  ├─ proceso_debugger.png
│  ├─ pycharm.png
│  ├─ strings_xrefs.png
│  └─ visual studio code.png
└─ scripts/
   ├─ 01Python3Connection.py
   ├─ 02Python3Fuzzing.py
   ├─ 03Python3EIPOffsetDiscovery.py
   ├─ 04Python3ControlEIP.py
   ├─ 05Python3FindBadChars.py
   └─ 06Python3JMPESP.py

Contenuto del repository

docs/

Qui centralizziamo la documentazione principale del progetto. Ogni file sviluppa una fase concreta del laboratorio in modo che il processo sia ordinato e facile da seguire.

scripts/

Qui includiamo gli script che utilizziamo durante l'esercitazione. L'idea è conservare sia l'evoluzione del processo che la versione finale del proof of concept.

images/

Qui salviamo gli screenshot del laboratorio: installazione, configurazione, comportamento vulnerabile, debugger, validazioni e risultato finale.

Metodologia seguita in questo progetto

Nel corso del repository documentiamo una metodologia pratica basata su questi principi:

  • non passare al passo successivo senza aver validato il precedente;
  • registrare evidenze di ogni fase;
  • giustificare tecnicamente ogni modifica introdotta negli script;
  • separare chiaramente osservazione, analisi e sfruttamento;
  • mantenere il lavoro riproducibile all'interno del laboratorio.

Questo approccio ci permette di trasformare un'esercitazione di sfruttamento in una documentazione tecnica utile e revisionabile.

Stato del progetto

Attualmente stiamo lavorando a:

  • preparazione dell'ambiente;
  • organizzazione iniziale del repository;
  • redazione della documentazione base;
  • incorporazione progressiva di script, screenshot e validazioni.

Uso responsabile e ambito etico

Tutto il contenuto di questo repository è sviluppato e documentato esclusivamente in un ambiente di laboratorio controllato, a fini formativi, accademici e di apprendimento tecnico.

Non orientiamo questo progetto all'uso su sistemi di terze parti né a contesti non autorizzati. L'obiettivo è studiare la vulnerabilità, comprenderne lo sfruttamento in uno scenario controllato e documentare il processo in modo professionale.

Prossimi passi

I prossimi passi del progetto saranno:

  • completare la descrizione dettagliata dell'ambiente;
  • documentare l'installazione e la preparazione degli strumenti;
  • registrare l'analisi tecnica della vulnerabilità;
  • sviluppare e validare l'exploit passo dopo passo;
  • chiudere il repository con conclusioni e riferimenti.

Autrice

Repository sviluppato come esercitazione tecnica di analisi e sfruttamento delle vulnerabilità, con un approccio di documentazione passo passo e orientato al portfolio.

Autrice: Àngels Gumbau Granero

Scarica lo strumento