
Repository didattico che documenta l'intero ciclo di vita dello sfruttamento di un buffer overflow nello stack in FreeFloat FTP Server 1.0, includendo fuzzing, controllo di EIP, analisi dei caratteri non validi e iniezione di shellcode per ottenere l'esecuzione remota di codice.
Buffer overflow in FreeFloat FTP Server 1.0

Questo repository contiene la documentazione e lo sviluppo pratico di un progetto di cybersecurity incentrato sul reverse engineering e sullo sfruttamento di vulnerabilità a livello di memoria (Stack Buffer Overflow) in ambienti Windows a 32 bit.
L'obiettivo di questo progetto è quello di effettuare un audit, analizzare e sfruttare con successo il software Freefloat FTP Server v1.00, noto per la mancanza di mitigazioni di sicurezza moderne (come ASLR o DEP). In questo repository è documentato l'intero ciclo di vita dell'attacco: dalla configurazione dell'ambiente di laboratorio con strumenti professionali, alla scoperta della vulnerabilità (Fuzzing), fino al dirottamento del flusso di esecuzione del programma per ottenere una console remota (Reverse Shell).
Il progetto è suddiviso in due fasi principali, ciascuna con la propria documentazione dettagliata e gli script corrispondenti:
Per ottenere uno sfruttamento riuscito, sono state seguite le seguenti fasi metodologiche:
JMP ESP).