Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/fkshield/cve-2025-5548
静的分析動的分析 (サンドボックス)脆弱性分析エクスプロイトリバースエンジニアリングシェルコードファジングペネトレーションテスト学習と教育ペイロード開発バイナリエクスプロイトラボと実践
52ヶ月前未レビュー
GitHubfkshield/cve-2025-5548

CVE-2025-5548

CVE-2025-5548(FreeFloat FTP Server のスタックバッファオーバーフロー)のエンドツーエンドのエクスプロイトラボ。IDA/Ghidra による静的解析、バイナリファジング、ペイロードエンジニアリング、Windows 11 でのリバースシェルピボットを含みます。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

メモリ破壊研究 & エクスプロイトラボ (CVE-2025-5548)

Windows 11 環境における高度な脆弱性解析

Author OS Focus


[英語版]

プロジェクト概要

このリポジトリは、FreeFloat FTP Server 1.0 における スタックベースのバッファオーバーフロー 脆弱性 CVE-2025-5548 に焦点を当てた、プロフェッショナルレベルのサイバーセキュリティ研究プロジェクトを文書化したものです。

目標は、堅牢化された Windows 11 (build 26200.6584) 研究環境から、機能するエンドツーエンドの 概念実証 (PoC) へと移行する、厳密な分析方法論を実証することです。

ラボのロードマップ

この研究は、2 つの特徴的な高レベルモジュールに分けられます:

01. 研究インフラストラクチャ

ラボスタックの詳細なデプロイ。

  • システム堅牢化: Windows SDK、ネットワーク (ツインアダプター)、セキュリティ除外設定。
  • 武器 & ツール: Python 3/2.7、Java JDK、IDA 逆アセンブラ、Ghidra の導入。
  • 動的解析: Immunity Debugger と専用プラグイン Mona.py のデプロイ。

02. エクスプロイトのライフサイクル

メモリ破壊への技術的な道筋。

  • 静的偵察: バイナリ内の安全でない C 関数 (strcpy) のマッピング。
  • バイナリファジング: 自動化されたクラッシュ発見と EIP ハイジャック。
  • ペイロードエンジニアリング: バッドキャラクター分析、ROP/JMP ESP ガジェット、MSFvenom シェルコード。
  • ピボット: リバースシェルを介したリモートシステムへのアクセス。

著者

  • Ismael A. Pérez Segura - LinkedIn

法的免責事項

このプロジェクトは、教育的および倫理的なセキュリティテストのみを目的としています。コンピュータシステムへの不正アクセスは違法です。著者は、このリポジトリで提供される情報またはコードの誤用について一切の責任を負いません。


[スペイン語版]

プロジェクト概要

このリポジトリは、FreeFloat FTP 1.0 サーバーにおける バッファオーバーフロー (スタックベース) 脆弱性である CVE-2025-5548 に焦点を当てたサイバーセキュリティ研究プロジェクトを文書化したものです。

目標は、Windows 11 での研究環境の構築から、完全に機能する 概念実証 (PoC) の実行に至るまで、厳密な分析方法論を実証することです。

ラボのロードマップ

この研究は、2 つの主要な高レベルモジュールに分けられます:

01. 研究インフラストラクチャ

ラボの技術スタックの詳細なデプロイ。

  • システム堅牢化: Windows SDK、ネットワーク (デュアルアダプター)、セキュリティ除外設定。
  • コアツール: Python 3/2.7、Java JDK、IDA、Ghidra の導入。
  • 動的解析: Immunity Debugger と専用プラグイン Mona.py のデプロイ。

02. エクスプロイトのライフサイクル

メモリ破壊への技術的な道筋。

  • 静的偵察: バイナリ内の安全でない関数 (strcpy) のマッピング。
  • バイナリファジング: 自動化されたクラッシュの発見と EIP の乗っ取り。
  • ペイロードエンジニアリング: バッドキャラクターの分析、JMP ESP ガジェット、MSFvenom シェルコード。
  • ピボット: リバースシェルによるリモートシステムへのアクセス。

著者

  • Ismael A. Pérez Segura - LinkedIn

法的免責事項

このプロジェクトは、教育的および倫理的なセキュリティテストのみを目的としています。コンピュータシステムへの不正アクセスは違法です。著者は、このリポジトリで提供される情報またはコードの誤用について一切の責任を負いません。

ツールをダウンロード