Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-5548 — FreeFloat FTP Server 1.0におけるスタックバッファオーバーフローの完全な悪用ライフサイクルを文書化した教育用リポジトリ。ファジング、EIP制御、悪性文字分析、シェルコード注入によるリモートコード実行の達成までを網羅しています。 | Kitploit
ツール/GitHubGitHub/vsvalinx/cve-2025-5548
脆弱性分析エクスプロイトリバースエンジニアリングデバッガファジングペネトレーションテストペイロード開発バイナリエクスプロイト
GitHubvsvalinx/cve-2025-5548

CVE-2025-5548

FreeFloat FTP Server 1.0におけるスタックバッファオーバーフローの完全な悪用ライフサイクルを文書化した教育用リポジトリ。ファジング、EIP制御、悪性文字分析、シェルコード注入によるリモートコード実行の達成までを網羅しています。

リポジトリを見る
19時間5分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🐞CVE-2025-5548

FreeFloat FTP Server 1.0 におけるバッファオーバーフロー

sof

🎯 スタックバッファオーバーフロー攻撃

このリポジトリには、32ビットWindows環境におけるリバースエンジニアリングとメモリレベルの脆弱性(スタックバッファオーバーフロー)の悪用に焦点を当てたサイバーセキュリティプロジェクトのドキュメントと実践的な開発が含まれています。

📌 プロジェクトの目的

このプロジェクトの目的は、ASLRやDEPなどの最新のセキュリティ緩和策が欠如していることで知られるFreefloat FTP Server v1.00ソフトウェアを監査、分析し、悪用に成功することです。このリポジトリ全体を通じて、攻撃のライフサイクル全体が文書化されています。プロフェッショナルなツールによるラボ環境のセットアップから、脆弱性の発見(ファジング)、そしてリモートコンソール(リバースシェル)を取得するためのプログラムの実行フロー乗っ取りまでです。


📂 リポジトリ構成

プロジェクトは2つの主要なフェーズに分かれており、それぞれに詳細なドキュメントと対応するスクリプトが含まれています:

  • 🛠️ 01 Lab_Setup

    • プロジェクト中に使用されたすべてのツール(デバッガ、IDE、インタプリタ、脆弱なソフトウェア)の根拠、ダウンロード、インストール手順が含まれています。
    • 注目ツール: Immunity Debugger、IDA、Mona.py、Python 3。
  • 💥 02 Vulnerability

    • 脆弱性の分析とエクスプロイトの段階的な開発が含まれています。
    • ファジング、EIPレジスタの制御、オフセットの計算、Bad Charsの特定、最終的なシェルコードの注入のためのPythonスクリプトが含まれています。

⚙️ 適用された方法論

悪用を成功させるために、以下の方法論的フェーズが実行されました:

  1. 環境セットアップ: 被害者マシンと分析ツールの安全な展開。
  2. ファジング(発見): FTPサーバーに異常な入力を送信してクラッシュ(サービス拒否)を引き起こす。
  3. EIP制御: 循環パターンを作成して正確なバッファサイズを計算し、命令ポインタを上書きする。
  4. メモリ分析: 制限文字(Bad Chars)の特定とジャンプ命令(JMP ESP)の検索。
  5. 悪用: 悪意のあるペイロード(シェルコード)を生成し、リモートコード実行(RCE)を達成する。
ツールをダウンロード