CVE-2025-5548(FreeFloat FTP Server のスタックバッファオーバーフロー)のエンドツーエンドのエクスプロイトラボ。IDA/Ghidra による静的解析、バイナリファジング、ペイロードエンジニアリング、Windows 11 でのリバースシェルピボットを含みます。
このリポジトリは、FreeFloat FTP Server 1.0 における スタックベースのバッファオーバーフロー 脆弱性 CVE-2025-5548 に焦点を当てた、プロフェッショナルレベルのサイバーセキュリティ研究プロジェクトを文書化したものです。
目標は、堅牢化された Windows 11 (build 26200.6584) 研究環境から、機能するエンドツーエンドの 概念実証 (PoC) へと移行する、厳密な分析方法論を実証することです。
この研究は、2 つの特徴的な高レベルモジュールに分けられます:
ラボスタックの詳細なデプロイ。
メモリ破壊への技術的な道筋。
strcpy) のマッピング。このプロジェクトは、教育的および倫理的なセキュリティテストのみを目的としています。コンピュータシステムへの不正アクセスは違法です。著者は、このリポジトリで提供される情報またはコードの誤用について一切の責任を負いません。
このリポジトリは、FreeFloat FTP 1.0 サーバーにおける バッファオーバーフロー (スタックベース) 脆弱性である CVE-2025-5548 に焦点を当てたサイバーセキュリティ研究プロジェクトを文書化したものです。
目標は、Windows 11 での研究環境の構築から、完全に機能する 概念実証 (PoC) の実行に至るまで、厳密な分析方法論を実証することです。
この研究は、2 つの主要な高レベルモジュールに分けられます:
ラボの技術スタックの詳細なデプロイ。
メモリ破壊への技術的な道筋。
strcpy) のマッピング。このプロジェクトは、教育的および倫理的なセキュリティテストのみを目的としています。コンピュータシステムへの不正アクセスは違法です。著者は、このリポジトリで提供される情報またはコードの誤用について一切の責任を負いません。