Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-5548 — CVE-2025-5548에 대한 보안 연구 및 재현: FreeFloat FTP Server 1.0의 스택 기반 버퍼 오버플로우. 바이너리 분석, 크래시 재현, 취약점 연구를 위한 환경 설정 포함. | Kitploit
도구/GitHubGitHub/alberto-galindo/cve-2025-5548
Static AnalysisVulnerability AnalysisExploitationReverse EngineeringShellcodeDebuggersFuzzingPenetration TestingLearning & EducationPayload DevelopmentBinary Exploitation
45개월 전아직 검토되지 않음
GitHub
alberto-galindo/cve-2025-5548

CVE-2025-5548

CVE-2025-5548에 대한 보안 연구 및 재현: FreeFloat FTP Server 1.0의 스택 기반 버퍼 오버플로우. 바이너리 분석, 크래시 재현, 취약점 연구를 위한 환경 설정 포함.

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🐞 CVE-2025-5548: FreeFloat FTP 서버 1.0 버퍼 오버플로우

Status Exploit Platform

FreeFloat FTP 서버 1.0의 고전적인 스택 기반 버퍼 오버플로우에 대한 전문적인 연구 및 익스플로잇 개발. 이 실습은 바이너리 리버싱에서 완전한 기능의 RCE로의 전환을 보여줍니다.


📖 요약

이 저장소는 CVE-2025-5548의 분석 및 익스플로잇을 문서화합니다. 현대 시스템은 고급 보호 기능을 갖추고 있지만, FreeFloat FTP와 같은 레거시 소프트웨어 분석은 취약점 연구자에게 여전히 기본적인 기둥으로 남아 있습니다.

이 연구는 "The Path That Leads to Your First CVE" 강연에서 논의된 원칙을 따르며, 오래된 데스크톱 애플리케이션의 리버스 엔지니어링이 해당 분야 초보자에게 가장 현실적인 진입점임을 강조합니다.


🔁 익스플로잇 워크플로우

[퍼징] ──► [EIP 제어] ──► [불량 문자 분석] ──► [JMP ESP 가젯] ──► [RCE]

  1. 식별 – NOOP 명령을 퍼징하여 메모리 손상을 트리거.
  2. 제어 – 오프셋 246에서 확장 명령 포인터(EIP) 덮어쓰기.
  3. 우회 – 페이로드를 망가뜨리는 "불량 문자" () 식별 및 필터링.
\x00\x0a\x0d
  • 실행 – JMP ESP 가젯을 사용하여 실행 흐름을 사용자 정의 Metasploit 셸코드로 리디렉션.

  • 🖥️ 실습 아키텍처

    구성 요소OS/버전역할
    대상 서버Windows 10/11 (VM)FreeFloat FTP 서버 1.0
    공격자 시스템Kali Linux / Windows익스플로잇 전달 (Python 3)
    디버거Immunity Debugger동적 분석 및 Mona.py
    디스어셈블러IDA Pro 8.4정적 분석 및 리버싱

    참고: 모든 테스트는 격리된 호스트 전용 네트워크 세그먼트에서 수행되었습니다.


    🧰 기술 스택

    카테고리도구
    리버싱IDA Pro, Immunity Debugger
    익스플로잇Python 3 (Socket), Mona.py, Metasploit (msfvenom)
    방법론스택 기반 버퍼 오버플로우
    참고TheMalwareGuardian - CVE-2025-5548

    📂 프로젝트 구조

    디렉토리내용상태
    01-Environment실습 및 디버거 설정 지침.✅ 준비 완료
    02-Exploitation핵심 방법론: 단계별 익스플로잇 개발.✅ 준비 완료
    ExploitsPython 스크립트 전체 모음 (퍼징부터 셸코드까지).✅ 준비 완료
    03-Images크래시, 오프셋 및 가젯 문서화.✅ 준비 완료

    ⚠️ 근본 원인 분석

    취약점은 서버가 적절한 길이 검증 없이 strcpy와 같은 안전하지 않은 C 함수를 사용하여 명령을 처리하기 때문에 존재합니다.

    root@kitploit:~
    // Simplified representation of the vulnerable handler
    char buffer[256];
    strcpy(buffer, user_input); // No bounds checking
    

    긴 문자열이 NOOP 명령을 통해 전송되면 로컬 스택 버퍼가 오버플로우되어 결국 저장된 반환 주소를 덮어씁니다. 이 주소를 제어함으로써 CPU를 리디렉션하여 우리의 명령을 실행할 수 있습니다.


    🤝 감사의 말

    TheMalwareGuardian님께 레거시 취약점 연구와 교육적 접근 방식의 취약점 연구에 특별한 감사를 드립니다.

    • 원본 연구: CVE-2025-5548 저장소
    • 관련 작업: CVE-2025-70330 - 초보자 리버싱
    도구 다운로드