
Laboratorio di exploit binario: configurazione dell'ambiente e guida passo-passo per sfruttare CVE-2025-5548 utilizzando Ghidra, Immunity Debugger e Python.
Questo repository fornisce un'analisi tecnica e un walkthrough di prova di concetto per CVE-2025-5548. Questa ricerca copre l'intero ciclo di vita della vulnerabilità, dall'ispezione binaria iniziale allo sfruttamento con successo.
Questo repository è solo a scopo educativo. Tutte le ricerche sono state condotte in un ambiente di laboratorio controllato e isolato. L'uso non autorizzato di queste tecniche contro sistemi senza esplicita autorizzazione è illegale e non etico.
CVE-2025-5548 è una vulnerabilità critica di Buffer Overflow basato su stack identificata nel FreeFloat FTP Server (che interessa specificamente la gestione dei comandi USER e PASS). Il difetto si verifica perché l'applicazione non convalida correttamente la lunghezza delle stringhe di input fornite dall'utente prima di copiarle in un buffer stack di dimensione fissa.
Inviando una stringa eccessivamente lunga al servizio in ascolto (Porta predefinita 21), un attaccante può sovrascrivere il Puntatore di Istruzione Esteso (EIP), consentendo l'esecuzione di codice arbitrario o un completo Denial of Service (DoS).
Il progetto è suddiviso nelle seguenti fasi: