
FreeFloat FTP Server 1.0におけるスタックバッファオーバーフローの完全な悪用ライフサイクルを文書化した教育用リポジトリ。ファジング、EIP制御、悪性文字分析、シェルコード注入によるリモートコード実行の達成までを網羅しています。
FreeFloat FTP Server 1.0 におけるバッファオーバーフロー

このリポジトリには、32ビットWindows環境におけるリバースエンジニアリングとメモリレベルの脆弱性(スタックバッファオーバーフロー)の悪用に焦点を当てたサイバーセキュリティプロジェクトのドキュメントと実践的な開発が含まれています。
このプロジェクトの目的は、ASLRやDEPなどの最新のセキュリティ緩和策が欠如していることで知られるFreefloat FTP Server v1.00ソフトウェアを監査、分析し、悪用に成功することです。このリポジトリ全体を通じて、攻撃のライフサイクル全体が文書化されています。プロフェッショナルなツールによるラボ環境のセットアップから、脆弱性の発見(ファジング)、そしてリモートコンソール(リバースシェル)を取得するためのプログラムの実行フロー乗っ取りまでです。
プロジェクトは2つの主要なフェーズに分かれており、それぞれに詳細なドキュメントと対応するスクリプトが含まれています:
悪用を成功させるために、以下の方法論的フェーズが実行されました:
JMP ESP)の検索。