Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2025-5548-freefloat-ftp-walkthrough — CVE-2025-5548 FreeFloat FTP Server 1.0 の分析と管理されたエクスプロイトのステップバイステップドキュメンテーション。環境準備、技術分析、エクスプロイト開発、最終検証を含む。 | Kitploit
ツール/GitHubGitHub/gumbita/cve-2025-5548-freefloat-ftp-walkthrough
脆弱性分析エクスプロイトリバースエンジニアリングシェルコードデバッガファジングペネトレーションテスト学習と教育ペイロード開発バイナリエクスプロイト
ラボと実践
GitHubgumbita/cve-2025-5548-freefloat-ftp-walkthrough

cve-2025-5548-freefloat-ftp-walkthrough

CVE-2025-5548 FreeFloat FTP Server 1.0 の分析と管理されたエクスプロイトのステップバイステップドキュメンテーション。環境準備、技術分析、エクスプロイト開発、最終検証を含む。

リポジトリを見る
35ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-5548 – FreeFloat FTP Server 1.0 ウォークスルー

このリポジトリでは、ラボ環境内での FreeFloat FTP Server 1.0 における CVE-2025-5548 の分析と制御された悪用を、段階的に詳細に記録しています。

このプロジェクトでは、既存のエクスプロイトを実行するだけに留まりません。目標は、完全な技術的プロセスを構築し文書化することです。環境の準備、障害の再現、脆弱性の分析、悪用に必要な要素の特定、そして段階的かつ合理的な方法で機能する概念実証を開発します。

プロジェクトの目的

このリポジトリでは以下を目指します。

  • CVE-2025-5548 の制御された悪用にどのように取り組むかを、明確かつ構造化された形で文書化すること。
  • 脆弱性分析ラボで再現可能な作業方法論を反映すること。
  • 環境の準備から最終的な検証まで、プロセスの各フェーズを正当化すること。
  • 学術的な提出物と技術ポートフォリオの両方に役立つ文書を作成すること。

範囲

この作業では、FreeFloat FTP Server 1.0 に基づく実践的なケースに焦点を当て、分析と悪用のプロセスを段階的に詳しく説明します。

プロジェクトの範囲には以下が含まれます。

  • ラボ環境の準備。
  • 必要なツールのインストールと設定。
  • 脆弱性の特定と調査。
  • 悪用プロセスの段階的な開発。
  • 結果の技術的検証。
  • 実行されたフローの完全な文書化。

このケースを未知の脆弱性として提示したり、実際の環境を対象とした攻撃的な開発として提示したりするつもりはありません。これは、教育目的と専門的な文書化を目的とした、制御された技術的な練習として位置付けています。

練習の背景

この練習は、脆弱性分析と悪用 を目的とした活動の一部です。ここでは、ガイドに従うだけでなく、プロセスを理解し、技術的な決定を正当化し、それを専門的な方法で文書化できることを示す必要があります。

そのため、このリポジトリは最終結果を示すだけではありません。思考プロセス、中間チェック、ラボ中に行った観察、そしてこのケースから得られた結論も含まれています。

参考リポジトリ

この練習の開発を導くために、以下の基本リポジトリを参考として使用し、ラボの全体的な流れを追うためのサポートとしました。

  • CVE-2025-5548 に関する参考リポジトリ

その資料に基づいて、このプロジェクトでは独自のラボ環境でケースを再現し、独自のテストで各フェーズを検証し、証拠、観察、独自の技術的判断を組み込んだ構造化されたプロセスを文書化します。

作業アプローチ

この練習を開発するために、段階的なアプローチを採用します。まず環境を準備します。次に、アプリケーションの脆弱な動作を確認し、そこから悪用プロセスの一般的なフェーズを進めていきます。

  1. 環境と脆弱なアプリケーションの認識。
  2. 障害の再現。
  3. バッファオーバーフローの分析。
  4. オフセットの特定。
  5. 実行フロー制御の確認。
  6. 不良文字の分析。
  7. 有用なアドレスの特定。
  8. 最終的なエクスプロイトの構築と検証。

これにより、各ステップが次のステップに接続され、なぜ各チェックを行うのかを技術的に正当化できます。

ラボ環境

このリポジトリは、制御されたラボ環境を文書化しています。ここでは、使用するバージョン、ツール、設定を正確に詳細に説明します。

環境の基本

  • ラボのオペレーティングシステム: [未記入]
  • 脆弱なアプリケーション: FreeFloat FTP Server 1.0
  • スクリプトに使用する言語: Python
  • 補助ツール: [未記入]
  • 使用するデバッガ: [未記入]

リポジトリ構造

リポジトリの構造は、ドキュメント、スクリプト、スクリーンショット、技術メモを分離するように整理されています。

root@kitploit:~
├─ README.md
├─ docs/
│  ├─ 01-introduccion-y-objetivo.md
│  ├─ 02-entorno-de-laboratorio.md
│  ├─ 03-instalacion-y-preparacion.md
│  ├─ 04-analisis-de-la-vulnerabilidad.md
│  ├─ 05-explotacion-paso-a-paso.md
│  └─ 06-conclusiones.md
├─ images/
│  ├─ crash_debugger.png
│  ├─ ftp server.png
│  ├─ funcion_relevante.png
│  ├─ ghidra.png
│  ├─ ida.png
│  ├─ immunity debugger.png
│  ├─ mona.png
│  ├─ notepad++.png
│  ├─ proceso_debugger.png
│  ├─ pycharm.png
│  ├─ strings_xrefs.png
│  └─ visual studio code.png
└─ scripts/
   ├─ 01Python3Connection.py
   ├─ 02Python3Fuzzing.py
   ├─ 03Python3EIPOffsetDiscovery.py
   ├─ 04Python3ControlEIP.py
   ├─ 05Python3FindBadChars.py
   └─ 06Python3JMPESP.py

リポジトリの内容

docs/

ここにプロジェクトの主要なドキュメントを集約します。各ファイルはラボの特定のフェーズを展開し、プロセスが整理され、追跡しやすくなっています。

scripts/

ここに、練習中に使用したスクリプトを含めます。プロセスの進化と概念実証の最終バージョンの両方を保存することを目的としています。

images/

ここにラボのスクリーンショット(インストール、設定、脆弱な動作、デバッガ、検証、最終結果)を保存します。

このプロジェクトで従う方法論

リポジトリ全体を通じて、以下の原則に基づいた実践的な方法論を文書化します。

  • 前のステップを検証せずに次のステップに進まない。
  • 各フェーズの証拠を記録する。
  • スクリプトに加えた各変更を技術的に正当化する。
  • 観察、分析、悪用を明確に分離する。
  • ラボ内で作業を再現可能に保つ。

このアプローチにより、悪用の練習を、有用でレビュー可能な技術文書に変換できます。

プロジェクトの状態

現在、以下の作業を進めています。

  • 環境の準備。
  • リポジトリの初期整理。
  • 基本ドキュメントの作成。
  • スクリプト、スクリーンショット、検証の段階的な組み込み。

責任ある使用と倫理的範囲

このリポジトリのすべての内容は、教育、学術、技術学習を目的として、制御されたラボ環境でのみ開発および文書化されています。

このプロジェクトを第三者システムや許可されていない状況で使用することを意図していません。目的は、脆弱性を調査し、制御されたシナリオでその悪用を理解し、プロセスを専門的に文書化することです。

次のステップ

プロジェクトの次のステップは以下のとおりです。

  • 環境の詳細な説明を完了する。
  • ツールのインストールと準備を文書化する。
  • 脆弱性の技術的分析を記録する。
  • エクスプロイトを段階的に開発および検証する。
  • 結論と参照情報でリポジトリを締めくくる。

著者

脆弱性分析と悪用の技術練習として開発されたリポジトリで、段階的な文書化とポートフォリオ指向のアプローチを採用しています。

著者: Àngels Gumbau Granero

ツールをダウンロード