Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-5548 | Kitploit
ツール/GitHubGitHub/jgs-developer/cve-2025-5548
脆弱性分析エクスプロイトリバースエンジニアリングシェルコードファジング学習と教育ペイロード開発バイナリエクスプロイト
GitHubjgs-developer/cve-2025-5548

CVE-2025-5548

リポジトリを見る
5ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🛡️ # CVE-2025-5548 – FreeFloat FTP Server バッファオーバーフローエクスプロイト

📌 概要

このリポジトリは、FreeFloat FTP Server アプリケーションにおけるスタックベースのバッファオーバーフロー脆弱性の発見と悪用を文書化したものです。

この脆弱性は USER コマンドの処理に存在し、安全でないメモリ操作(strcpy)により、攻撃者がスタックを上書きして実行フローを制御できるようになります。

このプロジェクトは、リバースエンジニアリングから任意のコード実行までの完全な悪用ワークフローを示しています。


🎯 脆弱性の詳細

  • 対象ソフトウェア: FreeFloat FTP Server (Win32)
  • 脆弱性の種類: スタックベースのバッファオーバーフロー
  • 攻撃ベクトル: FTP USER コマンド
  • 影響: リモートコード実行(RCE)
  • 根本原因: 安全でないメモリ処理(境界チェックなしの strcpy)

🧠 悪用の概要

悪用プロセスは以下の手順に従います:

  1. バイナリのリバースエンジニアリング
  2. 脆弱な関数の特定
  3. クラッシュを引き起こすためのファジング
  4. 命令ポインタ(EIP)の制御
  5. サイクリックパターンを使用したオフセット計算
  6. 不良文字の特定
  7. JMP ESP 命令の発見
  8. ペイロードの作成と実行
  9. シェルコードの実行

最終結果は、脆弱なアプリケーションのコンテキスト内で任意のコードが正常に実行されることです。


📂 リポジトリ構造

root@kitploit:~
.
├── 01-Environment/
│   └── environment.md
├── 02-Exploitation/
│   └── exploitation.md
├── Images/
│   └── exploit_01_...
└── README.md

🛠️ 使用ツール

  • Immunity Debugger
  • Mona.py
  • IDA Free
  • Python 3
  • FreeFloat FTP Server

🚀 はじめに

  1. 脆弱なFTPサーバーを実行する
  2. Immunity Debugger をプロセスにアタッチする
  3. 以下の悪用手順に従ってください:

👉 02-Exploitation/exploitation.md


⚠️ 免責事項

このリポジトリは教育および研究目的のみを意図しています。

ここで紹介する技術は、管理された環境でのみ使用し、適切な許可なくシステムに対して使用してはなりません。


👨‍💻 著者

Jesús Gómez Sánchez


ツールをダウンロード