#1
FreeFloat FTP Server 1.0의 CVE-2025-5548 취약점 분석 및 익스플로잇 연구소

FreeFloat FTP Server 1.0의 버퍼 오버플로우

MiniShare 1.4.1에서 단일 HTTP PUT 요청을 통해 도달 가능한 스택 기반 버퍼 오버플로우

스택 오버플로우와 관련된 CVE 분석

교육용 실습으로, CVE-2025-5548(스택 버퍼 오버플로우)을 Windows 11에서 단계별로 익스플로잇하는 과정을 문서화합니다. 퍼징 및 크래시 분석부터 셸코드 인젝션 및 리버스 셸까지 Immunity Debugger와 Mona를 사용하여 진행합니다.

vsFTPd 2.3.4 백도어(CVE-2011-2523)용 Python 익스플로잇으로, 조작된 사용자 이름을 통해 포트 6200에서 숨겨진 셸을 트리거하여 승인된 침투 테스트를 위한 원격 명령 실행을 가능하게 합니다.

ClamAV 1.0.0 및 이전 버전, 0.105.1 및 이전 버전, 0.103.7 및 이전 버전에 영향을 미치는 CVE

OpenSSH의 CVE-2024-6387 (regreSSHion)를 위한 익스플로잇 및 스캐너입니다. 공인된 침투 테스트 및 실습 환경을 위한 탐지, RCE 익스플로잇 및 셸코드 생성을 포함합니다.

# FreeFloat FTP 서버용 스택 기반 버퍼 오버플로우 익스플로잇 역공학, EIP 제어, 셸코드 실행을 시연하는 교육용 연구 목적의 FreeFloat FTP 서버용 스택 기반 버퍼 오버플로우 익스플로잇입니다.

CVE-2026-31431에 대한 C 기반 익스플로잇으로, Linux 커널 Crypto API의 취약점을 대상으로 하며, aarch64 및 amd64 아키텍처를 겨냥해 셸코드 생성과 보조 데이터(ancillary data) 악용을 수행합니다.

Savant Web Server 3.1에서 조작된 HTTP 요청을 통해 2000년대 초반의 원격 메모리 손상을 시연하는 고전적인 스택 기반 버퍼 오버플로우입니다.

CVE-2025-5548 취약점에 대한 기술적 연구

FreeFloat FTP Server 1.0의 버퍼 오버플로우는 단일 안전하지 않은 핸들러가 여러 명령에 걸쳐 여러 CVE 항목을 생성할 수 있는 방법을 보여줍니다.

CVE-2024-50498용 인증되지 않은 0-클릭 RCE 익스플로잇. LUBUS WP Query Console 플러그인의 코드 주입 취약점을 악용하여 임의 PHP 코드를 실행하고, 업로드 디렉토리에 웹 셸을 작성하고, 대상 운영 체제를 감지하고, 대화형 셸을 통해…

PinTheft (CVE-2026-43494)의 x86_64 ASM 구현

인증된 CVE-2025-55182 (react2shell) 테스트를 위한 대화형 Ruby 셸

Easy File Sharing Web Server 7.2에서 인증된 HTTP POST 매개변수가 예외 처리기 체인을 손상시킬 수 있음을 보여주는 SEH 기반 버퍼 오버플로우