Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-5548 — Ambiente e sfruttamento della vulnerabilità CVE-2025-5548 | Kitploit
Strumenti/GitHubGitHub/javyan05/cve-2025-5548
ExploitShellcodeDebuggerFuzzingPenetration TestingApprendimento e FormazioneSviluppo PayloadBinary ExploitationLab e Pratica
GitHubjavyan05/cve-2025-5548

CVE-2025-5548

Ambiente e sfruttamento della vulnerabilità CVE-2025-5548

156 mesi faNon ancora revisionato
Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🧪 Laboratorio di Buffer Overflow su FreeFloat FTP Server (CVE-2025-5548)

Security Platform Language Difficulty


📌 Descrizione

Questo laboratorio dimostra come sfruttare una vulnerabilità di Stack Buffer Overflow in FreeFloat FTP Server, identificata come CVE-2025-5548.

L'obiettivo è comprendere il processo completo di sfruttamento in applicazioni Windows vulnerabili, includendo:

  • Fuzzing del servizio
  • Identificazione dell'offset in EIP
  • Controllo del flusso di esecuzione
  • Identificazione dei bad characters
  • Localizzazione delle istruzioni JMP ESP
  • Generazione di shellcode
  • Sviluppo di un exploit funzionante

Questo laboratorio è progettato con scopi didattici per apprendere le tecniche classiche di sfruttamento della memoria.


🎯 Obiettivi del laboratorio

Durante questo laboratorio imparerai a:

  • Analizzare un servizio vulnerabile
  • Provocare un crash controllato
  • Trovare l'offset esatto di EIP
  • Controllare il flusso di esecuzione
  • Identificare i bad characters
  • Trovare gadget in memoria
  • Generare shellcode con msfvenom
  • Costruire un exploit in Python

🖥️ Ambiente del laboratorio

Il laboratorio si svolge in un ambiente controllato con i seguenti strumenti:

Macchina vittima

  • Windows 7 / Windows XP
  • FreeFloat FTP Server
  • Immunity Debugger
  • Mona.py

Macchina attaccante

  • Kali Linux
  • Python 3
  • Metasploit Framework
  • Netcat

🧰 Strumenti utilizzati

  • Immunity Debugger
  • Mona.py
  • Metasploit Framework
  • msfvenom
  • Python sockets
  • Netcat

📂 Struttura del laboratorio

FreeFloat-BOF-Lab/
│
├── exploit/
│   ├── fuzz.py
│   ├── offset.py
│   ├── badchars.py
│   └── exploit.py
│
├── methodology/
│   └── exploitation_methodology.md
│
├── screenshots/
│
└── README.md

🔬 Metodologia

Lo sfruttamento segue i seguenti passaggi:

  1. Fuzzing
  2. Trovare l'offset di EIP
  3. Controllare EIP
  4. Identificare i bad characters
  5. Trovare JMP ESP
  6. Generare shellcode
  7. Eseguire l'exploit

Puoi vedere la spiegazione completa qui:

methodology/exploitation_methodology.md

🚀 Esecuzione dell'exploit

Ascoltare la connessione inversa:

nc -lvnp 443

Eseguire l'exploit:

python exploit.py

📚 Concetti appresi

  • Stack Buffer Overflow
  • Controllo del registro EIP
  • Shellcode
  • Bad Characters
  • JMP ESP
  • Debugging in Windows
  • Sviluppo di exploit

Scarica lo strumento