Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-5548 — FreeFloat FTP Serverのバッファオーバーフローを悪用するためのステップバイステップガイド。Pythonによるファジング、mona.pyを備えたImmunity Debugger、そしてバイナリ解析とペイロード開発のためのIDA Freeを使用します。 | Kitploit
ツール/GitHubGitHub/popclom/cve-2025-5548
エクスプロイトフレームワーク脆弱性分析リバースエンジニアリングシェルコードデバッガファジングペネトレーションテスト学習と教育ペイロード開発バイナリエクスプロイトラボと実践
GitHub
5ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
popclom/cve-2025-5548

CVE-2025-5548

FreeFloat FTP Serverのバッファオーバーフローを悪用するためのステップバイステップガイド。Pythonによるファジング、mona.pyを備えたImmunity Debugger、そしてバイナリ解析とペイロード開発のためのIDA Freeを使用します。

リポジトリを見る

🛠️ 環境セットアップ

対象プラットフォーム: Windows

このガイドでは、バイナリの脆弱性分析とファジングを実行するために必要なすべてのツールについて詳しく説明します。すべてが正しくセットアップされるよう、手順を順番に実行してください。

🐍 Python 3

Python 3

ダウンロード: python.org/downloads/windows

Python 3は、ファジングスクリプトを書くために使用する言語です。そのシンプルさと豊富なエコシステムにより、ターゲットバイナリへのペイロード送信の自動化、ネットワーク接続の処理、レスポンスの処理に最適です。

インストール: リンクから .exe インストーラをダウンロードして実行します。インストール中に、✅ "Python を PATH に追加" にチェックを入れてください。入れないと、ターミナルから python を呼び出せなくなります。

🐛 Immunity Debugger

Immunity Debugger

ダウンロード: github.com/kbandla/ImmunityDebugger

Immunity Debugger は、セキュリティ分析とエクスプロイト研究に特化したプロセスレベルデバッガです。プログラムの実行中にレジスタ、メモリ、スタック、ヒープをリアルタイムで検査できます。これは、バッファオーバーフローを特定して検証するためにまさに必要な機能です。

⚠️ 注意: Immunity Debugger は開発が終了しており、公式サイトは利用できなくなっています。しかしながら、mona.py プラグインとの統合、低リソース使用、32ビット Windows システムでのエクスプロイト解析のための直感的なインターフェースにより、セキュリティコミュニティや学術環境で今も広く使用されています。参照先の GitHub リポジトリには、元々配布されていたインストーラバイナリが含まれています。

インストール: リポジトリをクローンします。実行ファイルは ImmunityDebugger\1.85\ImmunityDebugger.exe にあり、インストールは不要です。

🐍 Python 2.7

Python 2.7

ダウンロード: python.org/download/releases/2.7

Immunity Debugger のスクリプトエンジンは Python 2.7 上に構築されているため、ツールを正しく機能させるには、特に mona プラグインを実行するには、このバージョンが必須です。

ℹ️ Python 2.7 と Python 3 は同じシステム上で問題なく共存できます。PATH では Python 3 がプライマリバージョンのままになるようにしてください。

インストール: インストーラをダウンロードして実行します。Python 3 がすでに設定されている場合、PATH に追加する必要はありません。

🧩 プラグイン mona.py

mona.py

ダウンロード: github.com/corelan/mona

mona.py は、Corelan Team によって開発された Immunity Debugger の代表的なプラグインです。エクスプロイト開発で最も退屈な部分を自動化します。

  • 🔍 循環パターンを使用したスタックオフセットの特定(pattern_create、pattern_offset)
  • 🚫 保護(DEP、ASLR、SafeSEH)がないモジュールの特定
  • 📍 JMP ESP などの有用な命令の位置特定
  • 🧱 バッドキャラクタリストの生成と最終ペイロード構築の支援

インストール:

  1. mona リポジトリをクローンまたはダウンロードします。
  2. mona.py ファイルを Immunity のコマンドディレクトリにコピーします:
root@kitploit:~
ImmunityDebugger\1.85\PyCommands\mona.py

コピー後、Immunity のコマンドバーから次のように呼び出せます:

root@kitploit:~
!mona help

💻 Visual Studio Code

Visual Studio Code

ダウンロード: code.visualstudio.com

🟡 任意 — ただし強く推奨されます。

VS Code は、Python ファジングスクリプトを作成するためのエディタです。シンタックスハイライト、インテリジェントな自動補完、統合ターミナル、拡張機能サポートを備え、ワークフローの効率を大幅に向上させます。

推奨拡張機能: Python — Microsoft

IntelliSense、リンティング、統合デバッグ、Python インタープリタの選択を VS Code 内で直接提供します。インストール後、エディタの下部バーから正しいインタープリタ(Python 3)を選択してください。

🔬 IDA Free

IDA Free

ダウンロード: hex-rays.com → ダウンロード セクション → IDA Free

IDA(Interactive DisAssembler)は、バイナリリバースエンジニアリングの業界標準です。無料版(IDA Free)はこの分析には十分すぎるほどです。ターゲット実行ファイルの逆アセンブル、関数の参照、strcpy や gets などの危険な呼び出しの特定、ソースコードにアクセスせずにプログラムの流れを理解することができます。

🔐 ライセンス: 個人向けの非商用バージョンは完全に無料です。有効なメールアドレスでの登録のみが必要です。インストーラとライセンスはHex-Rays Customer Portalからダウンロードします。

インストール:

  1. Customer Portal から .exe インストーラをダウンロードし、ウィザードの手順に従って実行します。

  2. インストール後、ウィザードはライセンスファイル(.hexlic)を次のパスに配置する必要があることを示します:

root@kitploit:~
%APPDATA%\Hex-Rays\IDA Pro\
  1. Customer Portal の Licenses セクションから .hexlic ファイルをダウンロードし、その場所にコピーします。次回 IDA を起動すると、ライセンスが自動的にアクティベートされます。✅

🎯 対象バイナリ — FreeFloat FTP Server

対象バイナリは FreeFloat FTP Server v1.0 です。これは Windows 向けの軽量 FTP サーバです。セキュリティコミュニティで既知かつ十分に文書化された脆弱性を持つソフトウェアであり、管理された環境でバッファオーバーフロー技術を練習するための定番ターゲットです。

📦 実行ファイルはこの同じリポジトリ内にあります: FreeFloatFtpServer1.0.zip

zip ファイルを解凍すると Win32/FTPServer.exe が得られます。これが分析全体で使用するバイナリです。


次へ: 02 Vulnerability →

ハッピーハッキング! 🎯

ツールをダウンロード