
Exploit di buffer overflow basato su stack per FreeFloat FTP Server, che dimostra reverse engineering, controllo di EIP ed esecuzione di shellcode per ricerca educativa.
Questo repository documenta la scoperta e lo sfruttamento di una vulnerabilità di buffer overflow basato sullo stack nell'applicazione FreeFloat FTP Server.
La vulnerabilità risiede nella gestione del comando USER, dove operazioni di memoria non sicure (strcpy) permettono a un attaccante di sovrascrivere lo stack e ottenere il controllo del flusso di esecuzione.
Questo progetto dimostra un flusso di lavoro completo di sfruttamento, dal reverse engineering all'esecuzione arbitraria di codice.
USERstrcpy senza controllo dei limiti)Il processo di sfruttamento segue questi passaggi:
JMP ESPIl risultato finale è l'esecuzione riuscita di codice arbitrario nel contesto dell'applicazione vulnerabile.
.
├── 01-Environment/
│ └── environment.md
├── 02-Exploitation/
│ └── exploitation.md
├── Images/
│ └── exploit_01_...
└── README.md
👉 02-Exploitation/exploitation.md
Questo repository è destinato esclusivamente a scopi educativi e di ricerca.
Le tecniche qui dimostrate dovrebbero essere utilizzate solo in ambienti controllati e mai contro sistemi senza la dovuta autorizzazione.
Jesús Gómez Sánchez