
バイナリエクスプロイトラボ: Ghidra、Immunity Debugger、Python を使用した CVE-2025-5548 のエクスプロイトのための環境構築とステップバイステップのウォークスルー。
このリポジトリは、CVE-2025-5548 の技術的分析と概念実証(PoC)のウォークスルーを提供します。この研究は、初期のバイナリ検査からエクスプロイトの成功に至るまで、脆弱性のライフサイクル全体を網羅しています。
このリポジトリは教育目的のみです。すべての研究は、管理された隔離されたラボ環境で実施されました。明示的な許可なくシステムに対してこれらの技術を不正に使用することは、違法かつ非倫理的です。
CVE-2025-5548 は、FreeFloat FTP Server で特定された重大なスタックベースのバッファオーバーフロー脆弱性です(特に USER および PASS コマンドの処理に影響します)。この欠陥は、アプリケーションが固定サイズのスタックバッファにコピーする前に、ユーザーが提供する入力文字列の長さを適切に検証できないために発生します。
リスニングサービス(デフォルトポート21)に過大なサイズの文字列を送信することで、攻撃者は**拡張命令ポインタ(EIP)**を上書きでき、任意のコード実行または完全なサービス拒否(DoS)を可能にします。
プロジェクトは以下のフェーズに分かれています: