Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-5548-FreeFloat-FTP-Buffer-Overflow — FreeFloat FTP Server 1.0 における CVE-2025-5548 脆弱性の分析・悪用ラボ | Kitploit
ツール/GitHubGitHub/iamescri/cve-2025-5548-freefloat-ftp-buffer-overflow
脆弱性分析エクスプロイトリバースエンジニアリングシェルコードデバッガファジングペネトレーションテスト学習と教育ペイロード開発バイナリエクスプロイト
ラボと実践
GitHubiamescri/cve-2025-5548-freefloat-ftp-buffer-overflow

CVE-2025-5548-FreeFloat-FTP-Buffer-Overflow

FreeFloat FTP Server 1.0 における CVE-2025-5548 脆弱性の分析・悪用ラボ

リポジトリを見る
25ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-5548 — FreeFloat FTP Server 1.0 におけるバッファオーバーフロー

脆弱性の分析・悪用ラボ · Exploit Development · Windows x86

CVE CVSS Platform Type Python License


このリポジトリについて

このリポジトリでは、Windows 向け FreeFloat FTP Server 1.0 に存在する スタックベースのバッファオーバーフロー である脆弱性 CVE-2025-5548 の分析・悪用プロセスを完全に文書化しています。

目的は脆弱性を悪用することだけではなく、分析ラボをゼロから構築する方法を説明することにあります。どのツールが必要なのか、なぜ必要なのか、そして悪用プロセス全体でそれぞれをどう使うのかを示します。環境はすべて自動スクリプトを使わずに手動で段階的に構築するため、プロセスの各フェーズを深く理解できます。


脆弱性について

CVE-2025-5548 は FreeFloat FTP Server におけるバッファオーバーフローです。

フィールド詳細
CVECVE-2025-5548
公開日03/06/2025
深刻度重大
種別Stack-based Buffer Overflow
影響を受けるコンポーネントNOOP Command Handler
影響を受けるソフトウェアFreeFloat FTP Server 1.0
プラットフォームWindows x86
攻撃ベクトルネットワーク(リモートアクセス)
EIP までのオフセット246 bytes
Bad characters\x00 \x0a \x0d
JMP ESP アドレス0x7C86467B (kernel32.dll)

この脆弱性は、FTP サーバーが NOOP コマンドを通じて特別に細工された入力を受け取ったときに発生します。受信したバッファのサイズを検証しないため、スタックをオーバーフローさせ、EIP レジスタを上書きし、攻撃者が制御する任意のコードへ実行フローをリダイレクトすることが可能になります。


リポジトリの構成

root@kitploit:~
CVE-2025-5548-FreeFloat-FTP-Buffer-Overflow/
│
├── docs/
│   ├── 01_environment_setup.md     ← Parte 1: Preparación del entorno
│   └── 02_exploitation.md          ← Parte 2: Explotación de la vulnerabilidad
│
├── exploits/
│   ├── exploit01.py                ← Verificación de conectividad
│   ├── exploit02.py                ← Fuzzing del comando NOOP
│   ├── exploit03.py                ← Envío del patrón cíclico
│   ├── exploit04.py                ← Verificación del control del EIP
│   ├── exploit05.py                ← Identificación de bad characters
│   └── exploit06.py                ← Exploit final con JMP ESP
│
└── images/
    └── *.png                       ← Capturas utilizadas en la documentación

内容

パート 1 — 環境の準備

ラボに必要なすべてのツールの手動インストールと設定。スクリーンショットと、各ツールが必要な理由の説明付き。

カテゴリツール
言語Python, Java (JDK)
IDE・エディタVisual Studio Code, Notepad++, PyCharm
解析・デバッグIDA Free, Immunity Debugger, Ghidra
エクスプロイトMona (Immunity 用プラグイン)
脆弱なアプリケーションVulnServer, FreeFloat FTP Server
ネットワーク・ユーティリティNmap / Ncat, Git

📄 ドキュメントを見る → docs/01_environment_setup.md


パート 2 — 脆弱性のエクスプロイト

最初のクラッシュから実行フローの完全な制御まで、悪用プロセス全体を段階ごとに文書化しています。

フェーズ説明
1悪用環境の準備
2IDA によるバイナリの静的解析
3NOOP コマンドのファジング
4Mona によるオフセットの計算(246 bytes)
5Bad characters の特定(\x00, \x0a, \x0d)
6JMP ESP による実行フローのリダイレクト

📄 ドキュメントを見る → docs/02_exploitation.md


エクスプロイトの流れ

root@kitploit:~
graph LR
A["Entrada controlada: NOP + buffer"] --> B["Buffer Overflow"]
B --> C["Sobrescritura de EIP"]
C --> D["EIP → dirección JMP ESP"]
D --> E["JMP ESP"]
E --> F["ESP → buffer controlado"]
F --> G["NOP sled"]
G --> H["Shellcode"]
root@kitploit:~
Entrada controlada (NOOP + buffer)
           ↓
      Buffer Overflow
           ↓
   Sobrescritura de EIP
           ↓
  EIP → dirección de JMP ESP
           ↓
         JMP ESP
           ↓
  ESP → buffer controlado
           ↓
         NOP sled
           ↓
         Shellcode

ツールとエクスプロイトの流れの関係

  • Immunity Debugger → クラッシュ解析と EIP の制御
  • Mona → オフセットの計算とアドレスの検索
  • Python → サーバーへのペイロード送信
  • Ncat → FTP サービスとの手動対話

このラボはエクスプロイトを実行することに焦点を当てているのではなく、 脆弱性の分析と悪用のプロセス全体を理解することに焦点を当てています。

免責事項

このリポジトリは教育目的専用です。すべての分析と悪用は、管理・隔離された環境内の脆弱なソフトウェアに対して行われます。明示的な許可なくこれらのテクニックをシステムに使用しないでください。

ツールをダウンロード