
セキュリティ研究および CVE-2025-5548 の技術分析。CVE-2025-5548 は FreeFloat FTP Server 1.0 に影響を与えるバッファオーバーフロー脆弱性です。このリポジトリは、サイバーセキュリティの学習と分析を目的とした構造化された研究環境において、脆弱性の挙動、攻撃対象領域、管理された概念実証(PoC)テスト、および防御的知見を文書化しています。
CVE-2025-5548 のセキュリティ調査と技術分析。FreeFloat FTP Server 1.0 に影響するバッファオーバーフローの脆弱性です。
このリポジトリは、安全なラボ環境内での脆弱性の挙動、攻撃対象領域の分析、管理された概念実証テスト、および防御的な観察結果を文書化しています。
CVE-2025-5548 は、NOOP コマンドを通じてトリガーされる FreeFloat FTP Server 1.0 のバッファオーバーフロー脆弱性です。
ユーザーが提供する入力に対する境界チェックが不適切なため、攻撃者は過大なペイロードを送信し、FTP サービス内のプロセスメモリを破壊する可能性があります。
このサービスはネットワークからアクセス可能で認証を必要としないため、リモートで悪用される可能性があります。
| 項目 | 値 |
|---|---|
| 脆弱性 | バッファオーバーフロー |
| プロトコル | FTP |
| 影響を受けるソフトウェア | FreeFloat FTP Server 1.0 |
| 攻撃ベクトル | リモート |
| 認証要件 | 不要 |
| ユーザー操作 | なし |
| トリガー | 過大な NOOP コマンド |
| CWE | CWE-120 古典的バッファオーバーフロー |
考えられる結果は次のとおりです。
CVE-2025-5548/
├── poc/
│ └── crash_poc.py
├── docs/
│ ├── analysis.md
│ ├── notes.md
│ └── screenshots/
├── pcaps/
│ └── noop_overflow_capture.pcap
├── README.md
└── LICENSE