
FreeFloat FTP Serverのスタックバッファオーバーフロー(CVE-2025-5548)を示す教育用ラボ。脆弱性分析、Immunity Debuggerでのデバッグ、オフセット計算、RCEペイロード生成など、完全なエクスプロイト開発をカバーします。
CVE-2025-5548 は、Windows システム向けのレガシー FTP サービスである FreeFloat FTP Server で特定されたスタックバッファオーバーフロー型の脆弱性です。この欠陥は NOOP コマンドのハンドラに存在し、スタック上の固定サイズバッファへ入力をコピーする前に、入力サイズの検証を行いません。これにより、リモートの攻撃者が事前認証なしで過大なサイズの文字列を送信し、EIP レジスタを上書きして、任意のコードへ実行フローをリダイレクトすることが可能になります。
NOOP コマンドこのリポジトリは、管理された環境における CVE-2025-5548 の脆弱性に関する技術的なラボ演習を文書化したものです。主な目的は、評価の全サイクルを分析することでした: 脆弱なコンポーネントの特定、無効な入力に対するサービスの応答の観察、そしてシステムの安定性とセキュリティへの潜在的な影響を証拠に基づいて裏付けることです。
この演習は、学術的かつ防衛的なサイバーセキュリティのアプローチで実施されました。発見事項のトレーサビリティ、技術文書の品質、攻撃対象領域の縮小を目的とした緩和策の定義を優先しました。
このリポジトリの内容は、許可された環境での教育、研究、およびセキュリティ対策の強化を目的としています。所有者の明示的な許可なしに、ラボ外や第三者のシステムに適用してはなりません。
