本作業は、FreeFloat FTP Server ソフトウェアに対する脆弱性 CVE-2025-5548 の技術的分析と管理された悪用の完全なプロセスを、専ら教育、研究、および脆弱なバイナリの内部動作の理解を目的として設計されたラボ環境内で文書化したものです。
このプロジェクトの主な目的は、環境の準備から悪用の実践的な検証まで、脆弱性分析の完全なサイクルを体系的かつ理解しやすい方法で研究することです。
より具体的には、この作業は以下を目指します:
その目的は、単に脆弱性が存在することを示すことではなく、なぜ発生するのか、どのように特定できるのか、そして管理されたラボ内でどのように悪用できるのかを理解することです。
このリポジトリは、論理的な作業順序に従って構成されており、各フェーズが次のフェーズの基盤となるように設計されています。
まず、脆弱なサービスが実行されるラボ環境を定義および準備します。その後、バイナリを理解し、障害に関与する関数を特定することを目的とした分析フェーズを実行します。最後に、脆弱な動作を検証し、その実用的な影響を実証する悪用フェーズを開発します。
このようにして、プロジェクトは最終結果を示すだけでなく、開始から悪用までにたどった技術的推論のすべてを反映しています。
作業の内容は、視覚的な補助部分と文書部分の2つの主要なブロックに分かれています。
Imagesこのフォルダには、プロセス全体を通じて各フェーズを視覚的に補助するために使用される画像が含まれています。その構成は次のように計画されています:
Images/
├── analysis/
├── environment/
└── explotation/
各サブフォルダは、特定のフェーズに対応するスクリーンショットとイラストをグループ化しています:
environment/: ラボの準備と環境の初期設定に関連する画像。
analysis/: バイナリの静的および動的分析、ツールの使用、脆弱な関数の特定に関するスクリーンショット。
explotation/: 悪用フェーズ、実行されたテスト、および障害の検証に関連する画像。
Laboratory フォルダこのフォルダには、プロジェクトの主要なドキュメントが Markdown 形式でまとめられています。作業の技術的な開発が段階的に説明されています:
Laboratory/
├── environment.md
├── analysis.md
└── explotation.md
各ドキュメントの内容は次のとおりです:
environment.md: ラボ環境の作成について説明します。
analysis.md: 分析フェーズを詳しく説明します。
explotation.md: 悪用プロセスを文書化します。
技術的な要素に加えて、このリポジトリには明確に文書化の目的があります。そのため、整理された構成、段階的な記述、画像と技術的説明の明確な分離が維持されています。
この作業を参照する誰もが、何が行われたかだけでなく、なぜその順序で、どのような目的で行われたかを理解しながら、完全なプロセスを体系的に追跡できることを意図しています。
このリポジトリで説明されているすべてのテスト、分析、および手順は、管理されたラボ環境内で、専ら教育目的で計画されています。コンテンツは、脆弱性を技術的に研究し、その動作を理解し、分析および悪用のプロセスを責任を持って文書化することを目的として提示されています。