FreeFloat FTP Server の脆弱性 CVE-2025-5548 に対する技術分析、ラボ環境の準備、およびエクスプロイト(RCE)の開発。
私のエクスプロイト研究開発リポジトリへようこそ。このプロジェクトは、FreeFloat FTP Server で見つかった脆弱性 CVE-2025-5548(スタックベースのバッファオーバーフロー)に関する完全な技術分析、環境準備、そしてステップバイステップのエクスプロイト過程を文書化したものです。
🌱 個人的なメモ: このプロジェクトは、私がゼロからバイナリをエクスプロイトする初めての試みです。このプロセス全体を細部まで丁寧に記録・文書化することにしました。その目的は二つあります。一つは、将来のための自分自身の知識基盤・ノートとして残すこと、もう一つは、私と同じように Exploit Development とリバースエンジニアリングの世界に足を踏み入れ始めた人々の助けになることです。「障害からエクスプロイトへ」というこの旅が、皆さんのガイドとなれば幸いです。
🎓 学術的・専門的コンテキスト: このリポジトリは、サイバーセキュリティ修士課程(モジュール6:脆弱性と悪用)における応用研究プロジェクトおよび実践的エビデンスとして開発されました。その目的は、実際の脆弱性に対して、私の分析的・方法論的・技術的能力を透明かつ構造化された形で示すことであり、私のプロフェッショナルポートフォリオの積極的な一部を形成しています。
このリポジトリは、理論と環境設定からエクスプロイトの技術的プロセスまでを文書化した4つの主要セクションで構成されています:
01. 基本概念 このセクションでは、分析対象の脆弱性を内部レベルで理解するために不可欠な理論的基礎を文書化しています。バッファオーバーフロー、スタックの挙動、EIPレジスタの操作など、アーキテクチャとメモリ破壊に関する重要な概念を取り上げます。
02. ラボ環境 このセクションでは、エクスプロイトを安全かつ制御された方法で研究・実行するために設計されたテスト環境について詳しく説明します。使用する各アプリケーションの技術的根拠、および分析ツールのダウンロード・インストール・設定ガイドも含まれます。
03. CVE-2025-5548 のエクスプロイト (FreeFloat FTP Server) エクスプロイトの技術的プロセスを順を追って文書化しています。バイナリ内の欠陥の発見から、脆弱なサーバーの侵害に成功するまでに開発されたスクリプトの進化を、分析的かつステップバイステップで解説します。
補助リソースと実務的なクイックリファレンスガイドのリポジトリです(エクスプロイトタスク自動化のためのMona.py拡張機能の使用に焦点を当てています)。このセクションは、将来の必須コマンドや技術ツールを追加していくための拡張可能な知識基盤として構想されています。