CVE-2025-5548 FreeFloat FTP Server 1.0 の分析と管理されたエクスプロイトのステップバイステップドキュメンテーション。環境準備、技術分析、エクスプロイト開発、最終検証を含む。
このリポジトリでは、ラボ環境内での FreeFloat FTP Server 1.0 における CVE-2025-5548 の分析と制御された悪用を、段階的に詳細に記録しています。
このプロジェクトでは、既存のエクスプロイトを実行するだけに留まりません。目標は、完全な技術的プロセスを構築し文書化することです。環境の準備、障害の再現、脆弱性の分析、悪用に必要な要素の特定、そして段階的かつ合理的な方法で機能する概念実証を開発します。
このリポジトリでは以下を目指します。
この作業では、FreeFloat FTP Server 1.0 に基づく実践的なケースに焦点を当て、分析と悪用のプロセスを段階的に詳しく説明します。
プロジェクトの範囲には以下が含まれます。
このケースを未知の脆弱性として提示したり、実際の環境を対象とした攻撃的な開発として提示したりするつもりはありません。これは、教育目的と専門的な文書化を目的とした、制御された技術的な練習として位置付けています。
この練習は、脆弱性分析と悪用 を目的とした活動の一部です。ここでは、ガイドに従うだけでなく、プロセスを理解し、技術的な決定を正当化し、それを専門的な方法で文書化できることを示す必要があります。
そのため、このリポジトリは最終結果を示すだけではありません。思考プロセス、中間チェック、ラボ中に行った観察、そしてこのケースから得られた結論も含まれています。
この練習の開発を導くために、以下の基本リポジトリを参考として使用し、ラボの全体的な流れを追うためのサポートとしました。
その資料に基づいて、このプロジェクトでは独自のラボ環境でケースを再現し、独自のテストで各フェーズを検証し、証拠、観察、独自の技術的判断を組み込んだ構造化されたプロセスを文書化します。
この練習を開発するために、段階的なアプローチを採用します。まず環境を準備します。次に、アプリケーションの脆弱な動作を確認し、そこから悪用プロセスの一般的なフェーズを進めていきます。
これにより、各ステップが次のステップに接続され、なぜ各チェックを行うのかを技術的に正当化できます。
このリポジトリは、制御されたラボ環境を文書化しています。ここでは、使用するバージョン、ツール、設定を正確に詳細に説明します。
リポジトリの構造は、ドキュメント、スクリプト、スクリーンショット、技術メモを分離するように整理されています。
├─ README.md
├─ docs/
│ ├─ 01-introduccion-y-objetivo.md
│ ├─ 02-entorno-de-laboratorio.md
│ ├─ 03-instalacion-y-preparacion.md
│ ├─ 04-analisis-de-la-vulnerabilidad.md
│ ├─ 05-explotacion-paso-a-paso.md
│ └─ 06-conclusiones.md
├─ images/
│ ├─ crash_debugger.png
│ ├─ ftp server.png
│ ├─ funcion_relevante.png
│ ├─ ghidra.png
│ ├─ ida.png
│ ├─ immunity debugger.png
│ ├─ mona.png
│ ├─ notepad++.png
│ ├─ proceso_debugger.png
│ ├─ pycharm.png
│ ├─ strings_xrefs.png
│ └─ visual studio code.png
└─ scripts/
├─ 01Python3Connection.py
├─ 02Python3Fuzzing.py
├─ 03Python3EIPOffsetDiscovery.py
├─ 04Python3ControlEIP.py
├─ 05Python3FindBadChars.py
└─ 06Python3JMPESP.py
docs/ここにプロジェクトの主要なドキュメントを集約します。各ファイルはラボの特定のフェーズを展開し、プロセスが整理され、追跡しやすくなっています。
scripts/ここに、練習中に使用したスクリプトを含めます。プロセスの進化と概念実証の最終バージョンの両方を保存することを目的としています。
images/ここにラボのスクリーンショット(インストール、設定、脆弱な動作、デバッガ、検証、最終結果)を保存します。
リポジトリ全体を通じて、以下の原則に基づいた実践的な方法論を文書化します。
このアプローチにより、悪用の練習を、有用でレビュー可能な技術文書に変換できます。
現在、以下の作業を進めています。
このリポジトリのすべての内容は、教育、学術、技術学習を目的として、制御されたラボ環境でのみ開発および文書化されています。
このプロジェクトを第三者システムや許可されていない状況で使用することを意図していません。目的は、脆弱性を調査し、制御されたシナリオでその悪用を理解し、プロセスを専門的に文書化することです。
プロジェクトの次のステップは以下のとおりです。
脆弱性分析と悪用の技術練習として開発されたリポジトリで、段階的な文書化とポートフォリオ指向のアプローチを採用しています。
著者: Àngels Gumbau Granero