
Ricerca sulla sicurezza e analisi tecnica di CVE-2025-5548, una vulnerabilità di buffer overflow che interessa FreeFloat FTP Server 1.0. Questo repository documenta il comportamento della vulnerabilità, la superficie d'attacco, i test controllati di proof of concept e gli approfondimenti difensivi all'interno di un ambiente di ricerca strutturato per l'apprendimento e l'analisi della cybersecurity.
Ricerca sulla sicurezza e analisi tecnica di CVE-2025-5548, una vulnerabilità di overflow del buffer che interessa FreeFloat FTP Server 1.0.
Questo repository documenta il comportamento della vulnerabilità, l'analisi della superficie di attacco, test controllati di proof of concept e osservazioni difensive in un ambiente di laboratorio sicuro.
CVE-2025-5548 è una vulnerabilità di overflow del buffer in FreeFloat FTP Server 1.0 attivata tramite il comando NOOP.
Un controllo dei limiti non corretto sull'input fornito dall'utente consente a un attaccante di inviare un payload di dimensioni eccessive che può corrompere la memoria di processo del servizio FTP.
Poiché il servizio è accessibile in rete e non richiede autenticazione, lo sfruttamento può essere effettuato da remoto.
| Campo | Valore |
|---|---|
| Vulnerabilità | Overflow del buffer |
| Protocollo | FTP |
| Software interessato | FreeFloat FTP Server 1.0 |
| Vettore di attacco | Remoto |
| Autenticazione richiesta | No |
| Interazione utente | Nessuna |
| Attivazione | Comando NOOP di dimensioni eccessive |
| CWE | CWE-120 Overflow del buffer classico |
I possibili esiti includono:
CVE-2025-5548/
├── poc/
│ └── crash_poc.py
├── docs/
│ ├── analysis.md
│ ├── notes.md
│ └── screenshots/
├── pcaps/
│ └── noop_overflow_capture.pcap
├── README.md
└── LICENSE