
Analisi tecnica, preparazione dell'ambiente di laboratorio e sviluppo di exploit (RCE) per la vulnerabilità CVE-2025-5548 in FreeFloat FTP Server.
Benvenuto nel mio repository di ricerca e sviluppo di exploit. Questo progetto documenta l'analisi tecnica completa, la preparazione dell'ambiente e lo sfruttamento passo dopo passo della vulnerabilità CVE-2025-5548 (Stack-Based Buffer Overflow) trovata in FreeFloat FTP Server.
🌱 Nota personale: Questo progetto segna la mia prima esperienza nello sfruttamento di binari da zero. Ho deciso di redigere e documentare meticolosamente l'intero processo con un duplice scopo: da un lato, che rimanga come mia base di conoscenza e appunti per il futuro; dall'altro, aiutare chi, come me, sta iniziando nel mondo dello Exploit Development e del reverse engineering. Spero che questo viaggio "dal fallimento all'exploit" vi sia da guida.
🎓 Contesto Accademico e Professionale: Questo repository è stato sviluppato come progetto di ricerca applicata e prova pratica per il Master in Cybersecurity (Modulo 6: Vulnerabilità e Sfruttamento). Il suo obiettivo è dimostrare in modo trasparente e strutturato le mie capacità analitiche, metodologiche e tecniche di fronte a vulnerabilità reali, facendo parte attiva del mio portfolio professionale.
Questo repository è organizzato in quattro sezioni principali che documentano dalla teoria e configurazione dell'ambiente, fino al processo tecnico di sfruttamento:
01. Concetti di Base Questa sezione documenta i fondamenti teorici essenziali per comprendere a livello interno la vulnerabilità analizzata. Vengono affrontati concetti critici di architettura e corruzione della memoria, come Buffer Overflow, il comportamento dello stack e la manipolazione del registro EIP.
02. Ambiente di Laboratorio In questa sezione viene descritto dettagliatamente l'ambiente di test progettato per studiare ed eseguire lo sfruttamento in modo sicuro e controllato. Include la giustificazione tecnica di ogni applicazione utilizzata, nonché le guide per il download, l'installazione e la configurazione degli strumenti di analisi.
03. Sfruttamento CVE-2025-5548 (FreeFloat FTP Server) Documentazione sequenziale del processo tecnico di sfruttamento. Viene esposto, in modo analitico e passo dopo passo, la scoperta della falla nel binario e l'evoluzione degli script sviluppati fino a ottenere il compromesso riuscito del server vulnerabile.
04. Cheatsheets Repository di risorse ausiliarie e guide rapide di riferimento operativo (evidenziando l'uso dell'estensione Mona.py per l'automazione dei compiti di sfruttamento). Questa sezione è concepita come una base di conoscenza scalabile, destinata a incorporare futuri comandi e strumenti tecnici indispensabili.