Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-5548 — CVE-2025-5548 のセキュリティ調査と再現: FreeFloat FTP Server 1.0 におけるスタックベースのバッファオーバーフロー。バイナリ解析、クラッシュ再現、脆弱性調査のための環境構築を含みます。 | Kitploit
ツール/GitHubGitHub/alberto-galindo/cve-2025-5548
静的分析脆弱性分析エクスプロイトリバースエンジニアリングシェルコードデバッガファジングペネトレーションテスト学習と教育ペイロード開発バイナリエクスプロイト
GitHub
45ヶ月前未レビュー
alberto-galindo/cve-2025-5548

CVE-2025-5548

CVE-2025-5548 のセキュリティ調査と再現: FreeFloat FTP Server 1.0 におけるスタックベースのバッファオーバーフロー。バイナリ解析、クラッシュ再現、脆弱性調査のための環境構築を含みます。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🐞 CVE-2025-5548: FreeFloat FTP Server 1.0 バッファオーバーフロー

Status Exploit Platform

FreeFloat FTP Server 1.0 における古典的なスタックベースのバッファオーバーフローに対するプロフェッショナルな研究とエクスプロイト開発です。 このラボは、バイナリリバーシングから完全に機能する RCE への移行を示しています。


📖 エグゼクティブサマリー

このリポジトリは、CVE-2025-5548 の分析と悪用を文書化しています。最新のシステムには高度な保護機構がありますが、FreeFloat FTP のようなレガシーソフトウェアの解析は、脆弱性研究者にとって今なお基礎となる柱です。

この研究は、講演 "The Path That Leads to Your First CVE" で議論された原則に従っており、古いデスクトップアプリケーションのリバースエンジニアリングが、この分野の初心者にとって最も現実的な入り口であることを強調しています。


🔁 エクスプロイトのワークフロー

[ファジング] ──► [EIP 制御] ──► [バッドキャラクタ分析] ──► [JMP ESP ガジェット] ──► [RCE]

  1. 特定 – メモリ破壊を引き起こすための NOOP コマンドのファジング。
  2. 制御 – オフセット 246 で拡張命令ポインタ (EIP) を上書き。
  3. – ペイロードを壊す「バッドキャラクタ」()を特定し除外。
回避
\x00\x0a\x0d
  • 実行 – JMP ESP ガジェットを使用して、カスタム Metasploit シェルコードに実行をリダイレクト。

  • 🖥️ ラボ構成

    ComponentOS / VersionRole
    対象サーバーWindows 10/11 (VM)FreeFloat FTP Server 1.0
    攻撃マシンKali Linux / Windowsエクスプロイト配信(Python 3)
    デバッガImmunity Debugger動的解析と Mona.py
    逆アセンブラIDA Pro 8.4静的解析とリバーシング

    注記: すべてのテストは、隔離されたホストオンリーネットワークセグメントで実施しました。


    🧰 技術スタック

    カテゴリツール
    リバーシングIDA Pro, Immunity Debugger
    エクスプロイトPython 3 (Socket), Mona.py, Metasploit (msfvenom)
    手法スタックベースのバッファオーバーフロー
    参考TheMalwareGuardian - CVE-2025-5548

    📂 プロジェクト構成

    ディレクトリ内容ステータス
    01-Environmentラボとデバッガのセットアップ手順。✅ Ready
    02-Exploitation中核となる方法論: ステップバイステップのエクスプロイト開発。✅ Ready
    ExploitsPython スクリプトの完全な一式(ファジングからシェルコードまで)。✅ Ready
    03-Imagesクラッシュ、オフセット、ガジェットのドキュメント。✅ Ready

    ⚠️ 根本原因分析

    この脆弱性は、サーバーがコマンドを処理する際に、適切な長さ検証を行わずに安全でない C 関数(strcpy など)を使用しているために存在します。

    root@kitploit:~
    // Simplified representation of the vulnerable handler
    char buffer[256];
    strcpy(buffer, user_input); // No bounds checking
    

    NOOP コマンドを介して長い文字列が送信されると、ローカルのスタックバッファがオーバーフローし、最終的に保存された戻りアドレスが上書きされます。このアドレスを制御することで、CPU をリダイレクトして独自の命令を実行させることができます。


    🤝 謝辞

    レガシー脆弱性に関する研究と、脆弱性研究に対する教育的なアプローチについて、TheMalwareGuardian に特別に感謝します。

    • 原著研究: CVE-2025-5548 Repository
    • 関連研究: CVE-2025-70330 - Beginner Reversing
    ツールをダウンロード