Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-5548 — Repository didattico che documenta l'intero ciclo di vita dello sfruttamento di un buffer overflow nello stack in FreeFloat FTP Server 1.0, includendo fuzzing, controllo di EIP, analisi dei caratteri non validi e iniezione di shellcode per ottenere l'esecuzione remota di codice. | Kitploit
Strumenti/GitHubGitHub/vsvalinx/cve-2025-5548
Analisi delle VulnerabilitàExploitReverse EngineeringDebuggerFuzzingPenetration TestingSviluppo PayloadBinary Exploitation
GitHubvsvalinx/cve-2025-5548

CVE-2025-5548

Repository didattico che documenta l'intero ciclo di vita dello sfruttamento di un buffer overflow nello stack in FreeFloat FTP Server 1.0, includendo fuzzing, controllo di EIP, analisi dei caratteri non validi e iniezione di shellcode per ottenere l'esecuzione remota di codice.

19h 54m faNon ancora revisionato
Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🐞CVE-2025-5548

Buffer overflow in FreeFloat FTP Server 1.0

sof

🎯 Sfruttamento dello Stack Buffer Overflow

Questo repository contiene la documentazione e lo sviluppo pratico di un progetto di cybersecurity incentrato sul reverse engineering e sullo sfruttamento di vulnerabilità a livello di memoria (Stack Buffer Overflow) in ambienti Windows a 32 bit.

📌 Obiettivo del Progetto

L'obiettivo di questo progetto è quello di effettuare un audit, analizzare e sfruttare con successo il software Freefloat FTP Server v1.00, noto per la mancanza di mitigazioni di sicurezza moderne (come ASLR o DEP). In questo repository è documentato l'intero ciclo di vita dell'attacco: dalla configurazione dell'ambiente di laboratorio con strumenti professionali, alla scoperta della vulnerabilità (Fuzzing), fino al dirottamento del flusso di esecuzione del programma per ottenere una console remota (Reverse Shell).


📂 Struttura del Repository

Il progetto è suddiviso in due fasi principali, ciascuna con la propria documentazione dettagliata e gli script corrispondenti:

  • 🛠️ 01 Lab_Setup

  • Contiene la giustificazione, il download e le istruzioni di installazione per tutti gli strumenti utilizzati durante il progetto (Debugger, IDE, Interpreti e Software Vulnerabile).
  • Strumenti in evidenza: Immunity Debugger, IDA, Mona.py, Python 3.
  • 💥 02 Vulnerability

    • Contiene l'analisi della vulnerabilità e lo sviluppo progressivo dell'exploit.
    • Include script Python per: Fuzzing, controllo del registro EIP, calcolo degli offset, identificazione dei Bad Chars e iniezione dello Shellcode finale.

  • ⚙️ Metodologia Applicata

    Per ottenere uno sfruttamento riuscito, sono state seguite le seguenti fasi metodologiche:

    1. Configurazione dell'Ambiente: Distribuzione sicura della macchina vittima e degli strumenti di analisi.
    2. Fuzzing (Scoperta): Invio di input anomali al server FTP per causare un crash (Denial of Service).
    3. Controllo dell'EIP: Creazione di pattern ciclici per calcolare la dimensione esatta del buffer e sovrascrivere il pointer di istruzione.
    4. Analisi della Memoria: Identificazione dei caratteri ristretti (Bad Chars) e ricerca di istruzioni di salto (JMP ESP).
    5. Sfruttamento: Generazione del payload dannoso (Shellcode) e ottenimento dell'Esecuzione di Codice Remota (RCE).
    Scarica lo strumento