FreeFloat FTP Server 1.0 におけるバッファオーバーフロー
FreeFloat FTP Server 1.0 のバッファオーバーフロー

このリポジトリには、32ビットWindows環境におけるリバースエンジニアリングとメモリレベルの脆弱性(スタックバッファオーバーフロー)のエクスプロイトに焦点を当てたサイバーセキュリティプロジェクトのドキュメントと実践的な開発が含まれています。
このプロジェクトの目的は、ASLRやDEPなどの最新のセキュリティ対策が欠如していることで知られるFreefloat FTP Server v1.00ソフトウェアを監査、分析し、正常にエクスプロイトすることです。このリポジトリ全体を通じて、攻撃のライフサイクル全体が文書化されています。専門的なツールを使用したラボ環境のセットアップから、脆弱性の発見(ファジング)、プログラムの実行フローのハイジャックによるリモートコンソール(リバースシェル)の取得まで。
プロジェクトは2つの主要なフェーズに分かれており、各フェーズには独自の詳細なドキュメントと対応するスクリプトがあります。
エクスプロイトの成功を達成するために、以下の方法論的フェーズに従いました。
JMP ESP)の検索。