Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-5548-FreeFloat-FTP-Buffer-Overflow — Laboratorio di analisi e sfruttamento della vulnerabilità CVE-2025-5548 in FreeFloat FTP Server 1.0 | Kitploit
Strumenti/GitHubGitHub/iamescri/cve-2025-5548-freefloat-ftp-buffer-overflow
Analisi delle VulnerabilitàExploitReverse EngineeringShellcodeDebuggerFuzzingPenetration TestingApprendimento e FormazioneSviluppo Payload

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Binary Exploitation
Lab e Pratica
GitHubiamescri/cve-2025-5548-freefloat-ftp-buffer-overflow

CVE-2025-5548-FreeFloat-FTP-Buffer-Overflow

Laboratorio di analisi e sfruttamento della vulnerabilità CVE-2025-5548 in FreeFloat FTP Server 1.0

Vedi Repository
5 mesi faNon ancora revisionato

CVE-2025-5548 — Buffer Overflow in FreeFloat FTP Server 1.0

Laboratorio di analisi e sfruttamento di vulnerabilità · Exploit Development · Windows x86

CVE CVSS Platform Type Python License


Di cosa tratta questo repository?

Questo repository documenta in modo completo il processo di analisi e sfruttamento della vulnerabilità CVE-2025-5548, un stack-based buffer overflow presente in FreeFloat FTP Server 1.0 per Windows.

L'obiettivo non è solo sfruttare la vulnerabilità, ma spiegare come si costruisce un laboratorio di analisi da zero: quali strumenti servono, perché servono e come si utilizza ciascuno di essi durante il processo di sfruttamento. L'intero ambiente viene configurato manualmente e passo dopo passo, senza script automatizzati, consentendo di comprendere in profondità ogni fase del processo.


Informazioni sulla vulnerabilità

CVE-2025-5548 è un buffer overflow in FreeFloat FTP Server.

La vulnerabilità si verifica quando il server FTP riceve un input appositamente progettato tramite il comando NOOP. Non validando la dimensione del buffer ricevuto, è possibile causare un overflow dello stack, sovrascrivere il registro EIP e reindirizzare il flusso di esecuzione verso codice arbitrario controllato dall'attaccante.


Struttura del repository

root@kitploit:~
CVE-2025-5548-FreeFloat-FTP-Buffer-Overflow/
│
├── docs/
│   ├── 01_environment_setup.md     ← Parte 1: Preparación del entorno
│   └── 02_exploitation.md          ← Parte 2: Explotación de la vulnerabilidad
│
├── exploits/
│   ├── exploit01.py                ← Verificación de conectividad
│   ├── exploit02.py                ← Fuzzing del comando NOOP
│   ├── exploit03.py                ← Envío del patrón cíclico
│   ├── exploit04.py                ← Verificación del control del EIP
│   ├── exploit05.py                ← Identificación de bad characters
│   └── exploit06.py                ← Exploit final con JMP ESP
│
└── images/
    └── *.png                       ← Capturas utilizadas en la documentación

Contenuto

Parte 1 — Preparazione dell'ambiente

Installazione e configurazione manuale di tutti gli strumenti necessari per il laboratorio, con screenshot e spiegazione del motivo per cui ciascuno è necessario.

📄 Vedi la documentazione → docs/01_environment_setup.md


Parte 2 — Sfruttamento della vulnerabilità

Processo completo di sfruttamento documentato fase per fase, dal primo crash al controllo totale del flusso di esecuzione.

📄 Vedi la documentazione → docs/02_exploitation.md


Flusso di sfruttamento

root@kitploit:~
graph LR
A["Entrada controlada: NOP + buffer"] --> B["Buffer Overflow"]
B --> C["Sobrescritura de EIP"]
C --> D["EIP → dirección JMP ESP"]
D --> E["JMP ESP"]
E --> F["ESP → buffer controlado"]
F --> G["NOP sled"]
G --> H["Shellcode"]
root@kitploit:~
Entrada controlada (NOOP + buffer)
           ↓
      Buffer Overflow
           ↓
   Sobrescritura de EIP
           ↓
  EIP → dirección de JMP ESP
           ↓
         JMP ESP
           ↓
  ESP → buffer controlado
           ↓
         NOP sled
           ↓
         Shellcode

Relazione tra strumenti e flusso di sfruttamento

  • Immunity Debugger → analisi del crash e controllo dell'EIP
  • Mona → calcolo dell'offset e ricerca degli indirizzi
  • Python → invio dei payload al server
  • Ncat → interazione manuale con il servizio FTP

Questo laboratorio non si concentra solo sull'esecuzione di un exploit, ma sulla comprensione del processo completo di analisi e sfruttamento delle vulnerabilità.

Disclaimer

Questo repository ha scopi esclusivamente educativi. Tutte le analisi e le attività di sfruttamento vengono eseguite su software vulnerabile in un ambiente controllato e isolato. Non utilizzare queste tecniche contro sistemi senza esplicita autorizzazione.

Scarica lo strumento
CampoDettaglio
CVECVE-2025-5548
Pubblicato03/06/2025
SeveritàCritica
TipoStack-based Buffer Overflow
Componente interessatoNOOP Command Handler
Software interessatoFreeFloat FTP Server 1.0
PiattaformaWindows x86
Vettore d'attaccoRete (accesso remoto)
Offset fino a EIP246 bytes
Bad characters\x00 \x0a \x0d
Indirizzo JMP ESP0x7C86467B (kernel32.dll)
CategoriaStrumenti
LinguaggiPython, Java (JDK)
IDE ed editorVisual Studio Code, Notepad++, PyCharm
Analisi e debuggingIDA Free, Immunity Debugger, Ghidra
SfruttamentoMona (plugin per Immunity)
Applicazioni vulnerabiliVulnServer, FreeFloat FTP Server
Rete e utilityNmap / Ncat, Git
FaseDescrizione
1Preparazione dell'ambiente di sfruttamento
2Analisi statica del binario con IDA
3Fuzzing del comando NOOP
4Calcolo dell'offset con Mona (246 bytes)
5Identificazione dei bad characters (\x00, \x0a, \x0d)
6Reindirizzamento del flusso di esecuzione tramite JMP ESP