Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/elrajiii/cve-2025-5548
脆弱性分析エクスプロイトリバースエンジニアリングシェルコードデバッガファジングペネトレーションテスト学習と教育ペイロード開発バイナリエクスプロイトラボと実践
GitHub
25ヶ月前未レビュー
elrajiii/cve-2025-5548

CVE-2025-5548

FreeFloat FTP Server 1.0 におけるバッファオーバーフロー

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🐞CVE-2025-5548

FreeFloat FTP Server 1.0 のバッファオーバーフロー

sof

🎯 スタックバッファオーバーフローエクスプロイト

このリポジトリには、32ビットWindows環境におけるリバースエンジニアリングとメモリレベルの脆弱性(スタックバッファオーバーフロー)のエクスプロイトに焦点を当てたサイバーセキュリティプロジェクトのドキュメントと実践的な開発が含まれています。

📌 プロジェクトの目的

このプロジェクトの目的は、ASLRやDEPなどの最新のセキュリティ対策が欠如していることで知られるFreefloat FTP Server v1.00ソフトウェアを監査、分析し、正常にエクスプロイトすることです。このリポジトリ全体を通じて、攻撃のライフサイクル全体が文書化されています。専門的なツールを使用したラボ環境のセットアップから、脆弱性の発見(ファジング)、プログラムの実行フローのハイジャックによるリモートコンソール(リバースシェル)の取得まで。


📂 リポジトリ構成

プロジェクトは2つの主要なフェーズに分かれており、各フェーズには独自の詳細なドキュメントと対応するスクリプトがあります。

  • 🛠️ 01 Lab_Setup
    • プロジェクト中に使用したすべてのツール(デバッガ、IDE、インタプリタ、脆弱なソフトウェア)の正当性、ダウンロード、インストール手順が含まれています。
    • 主なツール: Immunity Debugger, IDA, Mona.py, Python 3.
  • 💥 02 Vulnerability
    • 脆弱性の分析とエクスプロイトの段階的な開発が含まれています。
    • ファジング、EIPレジスタの制御、オフセットの計算、不良文字(Bad Chars)の特定、最終的なシェルコードの注入のためのPythonスクリプトが含まれています。

⚙️ 適用した方法論

エクスプロイトの成功を達成するために、以下の方法論的フェーズに従いました。

  1. 環境設定: 被害マシンと分析ツールの安全なデプロイ。
  2. ファジング(発見): FTPサーバーに異常な入力を送信してクラッシュ(サービス拒否)を引き起こす。
  3. EIP制御: 正確なバッファサイズを計算し、命令ポインタを上書きするための循環パターンを作成。
  4. メモリ分析: 制限文字(Bad Chars)の特定とジャンプ命令(JMP ESP)の検索。
  5. エクスプロイト: 悪意のあるペイロード(シェルコード)の生成とリモートコード実行(RCE)の達成。
ツールをダウンロード