
このリポジトリは、FreeFloat FTP Server アプリケーションにおけるスタックベースのバッファオーバーフロー脆弱性の発見と悪用を文書化したものです。
この脆弱性は USER コマンドの処理に存在し、安全でないメモリ操作(strcpy)により、攻撃者がスタックを上書きして実行フローを制御できるようになります。
このプロジェクトは、リバースエンジニアリングから任意のコード実行までの完全な悪用ワークフローを示しています。
USER コマンドstrcpy)悪用プロセスは以下の手順に従います:
JMP ESP 命令の発見最終結果は、脆弱なアプリケーションのコンテキスト内で任意のコードが正常に実行されることです。
.
├── 01-Environment/
│ └── environment.md
├── 02-Exploitation/
│ └── exploitation.md
├── Images/
│ └── exploit_01_...
└── README.md
👉 02-Exploitation/exploitation.md
このリポジトリは教育および研究目的のみを意図しています。
ここで紹介する技術は、管理された環境でのみ使用し、適切な許可なくシステムに対して使用してはなりません。
Jesús Gómez Sánchez