Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-5548 — バイナリエクスプロイトラボ: Ghidra、Immunity Debugger、Python を使用した CVE-2025-5548 のエクスプロイトのための環境構築とステップバイステップのウォークスルー。 | Kitploit
ツール/GitHubGitHub/raulsineiro/cve-2025-5548
脆弱性分析エクスプロイトリバースエンジニアリングデバッガファジングペネトレーションテスト学習と教育ペイロード開発バイナリエクスプロイト
GitHubraulsineiro/cve-2025-5548

CVE-2025-5548

バイナリエクスプロイトラボ: Ghidra、Immunity Debugger、Python を使用した CVE-2025-5548 のエクスプロイトのための環境構築とステップバイステップのウォークスルー。

5ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

⚡ CVE-2025-5548: 脆弱性研究とエクスプロイト

このリポジトリは、CVE-2025-5548 の技術的分析と概念実証(PoC)のウォークスルーを提供します。この研究は、初期のバイナリ検査からエクスプロイトの成功に至るまで、脆弱性のライフサイクル全体を網羅しています。

⚠️ 法的・倫理的免責事項

このリポジトリは教育目的のみです。すべての研究は、管理された隔離されたラボ環境で実施されました。明示的な許可なくシステムに対してこれらの技術を不正に使用することは、違法かつ非倫理的です。


🔍 脆弱性の概要

CVE-2025-5548 は、FreeFloat FTP Server で特定された重大なスタックベースのバッファオーバーフロー脆弱性です(特に USER および PASS コマンドの処理に影響します)。この欠陥は、アプリケーションが固定サイズのスタックバッファにコピーする前に、ユーザーが提供する入力文字列の長さを適切に検証できないために発生します。

リスニングサービス(デフォルトポート21)に過大なサイズの文字列を送信することで、攻撃者は**拡張命令ポインタ(EIP)**を上書きでき、任意のコード実行または完全なサービス拒否(DoS)を可能にします。

範囲と影響

  • 対象ソフトウェア: FreeFloat FTP Server。
  • 脆弱性タイプ: メモリ破壊(スタックベースのバッファオーバーフロー)。
  • 影響: リモートコード実行(RCE)。
  • 攻撃ベクトル: ネットワークベース(リモート)。
  • 研究コンテキスト: このラボでは、Vulnserver を予備トレーニング環境として使用し、まずオーバーフロー技術を習得します。その後、その技術を FreeFloat 環境でこの特定の CVE をエクスプロイトするために適用します。

📂 ラボのドキュメント

プロジェクトは以下のフェーズに分かれています:

  • Environment: 解析ワークステーションと必要なバイナリエクスプロイトツールチェーンのセットアップガイド。
  • Exploitation: バイナリ解析、ファジング、概念実証(PoC)開発の詳細なウォークスルー。
ツールをダウンロード