Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-5548 — CVE-2025-5548(FreeFloat FTP Server)の制御された悪用のための構造化ラボ。環境設定、ファジング、EIP制御、badchars検出、JMP ESPリダイレクト、Pythonスクリプトによる最終シェルコードの配信を含む。 | Kitploit
ツール/GitHubGitHub/diego57709/cve-2025-5548
脆弱性分析エクスプロイトリバースエンジニアリングシェルコードデバッガファジングペネトレーションテスト学習と教育ペイロード開発バイナリエクスプロイトラボと実践
GitHub
35ヶ月前未レビュー
diego57709/cve-2025-5548

CVE-2025-5548

CVE-2025-5548(FreeFloat FTP Server)の制御された悪用のための構造化ラボ。環境設定、ファジング、EIP制御、badchars検出、JMP ESPリダイレクト、Pythonスクリプトによる最終シェルコードの配信を含む。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

エクスプロイトラボ - CVE-2025-5548 (FreeFloat FTP)

隔離されたVM上のWindows環境におけるFreeFloat FTPサーバーのCVE-2025-5548の制御されたエクスプロイトを目的としたラボリポジトリ。

プロジェクトは2つのブロックに分かれています。

  • Environment/: 環境の準備(ツール、IDE、デバッガ、逆アセンブラ、脆弱なアプリケーション)。
  • Exploit/: CVEシナリオに関連するFTPベクター(MKD)の完全なエクスプロイトチェーンのための実践的な方法論とスクリプト。

ラボの目的

再現可能なエクスプロイトチェーンを構築、検証、文書化し、以下をカバーします:

  1. 接続性と脆弱な攻撃対象領域の確認。
  2. クラッシュのファジングと安定した再現。
  3. EIPの制御と正確なオフセットの計算。
  4. バッドキャラクタの特定。
  5. JMP ESPによるフローリダイレクト。
  6. 実践環境での最終ペイロードの送信。

範囲とコンテキスト

  • ケーススタディ: FreeFloat FTPサーバー上のCVE-2025-5548。
  • 環境: 制御されたローカルラボ。
  • 作業アーキテクチャ: Immunity Debugger + Monaを使用したx86デバッグ。

現在のリポジトリ構造

root@kitploit:~
M6/
├── README.md
├── Environment/
│   ├── 01-requirements/
│   │   └── requirements.md
│   ├── 02-programming-environment/
│   │   ├── git.md
│   │   ├── java-jdk.md
│   │   ├── netcat.md
│   │   └── python3.md
│   ├── 03-ides/
│   │   ├── notepad++.md
│   │   ├── pycharm.md
│   │   └── vscode.md
│   ├── 04-debuggers/
│   │   └── immunity-debugger.md
│   ├── 05-disassemblers/
│   │   ├── ghidra.md
│   │   └── ida-free.md
│   ├── 06-exploit-development/
│   │   └── mona-immunity.md
│   ├── 07-vulnerable-applications/
│   │   ├── freefloatftpserver.md
│   │   └── vulnserver.md
│   └── images/
│       └── README.md
└── Exploit/
	├── metodologia-analisis.md
	├── Scripts/
	│   ├── 01_check_connection.py
	│   ├── 02_fuzz_trun.py
	│   ├── 03_send_pattern.py
	│   ├── 04_verify_eip_control.py
	│   ├── 05_send_badchars.py
	│   ├── 06_test_jmp_esp.py
	│   └── 07_final_payload.py
	└── images/

環境ドキュメント

ブロックリソース
要件requirements.md
プログラミングgit.md, java-jdk.md, netcat.md, python3.md
IDEnotepad++.md, pycharm.md, vscode.md
デバッガimmunity-debugger.md
逆アセンブラghidra.md, ida-free.md
エクスプロイトツールmona-immunity.md
脆弱なアプリケーションfreefloatftpserver.md, vulnserver.md

CVEのエクスプロイトフロー(現在の状態)

完全な方法論: metodologia-analisis.md

現在のスクリプト:

  1. 01_check_connection.py: 接続性とサービスのバナーを検証。
  2. 02_fuzz_trun.py: MKDコマンドの段階的ファジング。
  3. 03_send_pattern.py: Monaで生成された周期的パターンの送信。
  4. 04_verify_eip_control.py: EIP制御の検証(BBBB)。
  5. 05_send_badchars.py: バッドキャラクタ検出のためのbytearray.binの送信。
  6. 06_test_jmp_esp.py: JMP ESPアドレスを使用したリターンテスト。
  7. 07_final_payload.py: シェルコードを含む最終ペイロードの送信。

ラボの前提条件

  • 隔離されたテスト環境(Windows VM)。
  • 対象サービスは127.0.0.1:21のFreeFloat FTP。
  • Immunity Debugger + Monaを使用したデバッグ。

責任ある使用に関する注意

このラボは、技術学習、制御の検証、および自身の環境における許可されたテストのために設計されています。明示的な許可なしにシステムで使用してはなりません。

クイック実行

リポジトリのルートから:

root@kitploit:~
cd Exploit
python .\Scripts\01_check_connection.py
python .\Scripts\02_fuzz_trun.py
python .\Scripts\03_send_pattern.py
python .\Scripts\04_verify_eip_control.py
python .\Scripts\05_send_badchars.py
python .\Scripts\06_test_jmp_esp.py
python .\Scripts\07_final_payload.py

注: 03_send_pattern.pyおよび05_send_badchars.pyを使用するには、Monaが設定され、ファイルがC:\mona\にある必要があります。

ツールをダウンロード