
# FreeFloat FTP Server의 CVE-2025-5548 문서화된 기술 분석 및 통제된 익스플로잇 교육 목적의 실습 환경 구축, 정적/동적 바이너리 분석, 취약점 위치 파악, 익스플로잇 검증을 다루는 FreeFloat FTP Server의 CVE-2025-5548에 대한 문서화된 기술 분석 및 통제된 익스플로잇입니다.
이 작업은 교육, 연구 및 취약한 바이너리의 내부 동작 이해를 위한 목적으로만 설계된 실험실 환경 내에서 FreeFloat FTP Server 소프트웨어의 CVE-2025-5548 취약점에 대한 완전한 기술 분석 및 통제된 익스플로잇 과정을 문서화합니다.
이 프로젝트의 주요 목적은 환경 준비부터 익스플로잇의 실질적 검증까지 취약점 분석의 전체 주기를 체계적이고 이해하기 쉽게 연구하는 것입니다.
보다 구체적으로, 이 작업은 다음을 목표로 합니다:
목적은 단순히 취약점이 존재한다는 것을 입증하는 것이 아니라, 왜 발생하는지, 어떻게 위치를 찾을 수 있는지, 그리고 통제된 실험실 내에서 어떤 방식으로 활용될 수 있는지 이해하는 것입니다.
이 저장소는 각 단계가 다음 단계를 지원하도록 논리적인 작업 순서에 따라 구성되었습니다.
먼저 취약한 서비스가 실행될 실험실 환경을 정의하고 준비합니다. 그 다음, 바이너리를 이해하고 오류와 관련된 함수를 찾는 데 중점을 둔 분석 단계를 수행합니다. 마지막으로, 취약한 동작을 검증하고 실질적인 영향을 입증하는 익스플로잇 단계를 개발합니다.
이러한 방식으로, 이 프로젝트는 최종 결과만 보여주는 것이 아니라 시작부터 익스플로잇까지 수행된 모든 기술적 추론 과정을 반영합니다.
작업 내용은 시각적 보조 자료와 문서 자료라는 두 가지 주요 블록으로 나뉩니다.
Images이 폴더에는 프로세스의 각 단계를 시각적으로 지원하기 위해 작업 전반에 걸쳐 사용된 이미지가 포함되어 있습니다. 구성은 다음과 같습니다:
Images/
├── analysis/
├── environment/
└── explotation/
각 하위 폴더는 특정 단계에 해당하는 스크린샷과 일러스트레이션을 그룹화합니다:
environment/: 실험실 준비 및 환경 초기 구성과 관련된 이미지.
analysis/: 바이너리의 정적 및 동적 분석, 도구 사용 및 취약한 함수 위치 파악에 대한 스크린샷.
explotation/: 익스플로잇 단계, 수행된 테스트 및 오류 검증과 관련된 이미지.
Laboratory 폴더이 폴더에는 Markdown 형식의 프로젝트 주요 문서가 포함되어 있습니다. 작업의 기술적 개발 과정을 단계별로 설명합니다:
Laboratory/
├── environment.md
├── analysis.md
└── explotation.md
각 문서의 내용은 다음과 같습니다:
environment.md: 실험실 환경 구축을 설명합니다.
analysis.md: 분석 단계를 다룹니다.
explotation.md: 익스플로잇 과정을 문서화합니다.
기술적 구성 요소 외에도, 이 저장소는 명확히 문서적 목적을 가지고 있습니다. 따라서 깔끔한 구성, 점진적인 서술, 이미지와 기술적 설명 간의 명확한 분리를 유지하려고 노력했습니다.
이 작업을 참고하는任何人都이 전체 과정을 체계적으로 따라갈 수 있도록 하는 것이 아이디어이며, 무엇을 했는지뿐만 아니라 왜 그 순서로 했는지, 어떤 목적으로 했는지도 이해할 수 있게 하는 것입니다.
이 저장소에 설명된 모든 테스트, 분석 및 절차는 통제된 실험실 환경 내에서 교육 목적으로만 설계되었습니다. 콘텐츠는 취약점을 기술적으로 연구하고, 그 작동 방식을 이해하며, 분석 및 익스플로잇 과정을 책임감 있게 문서화하는 것을 목표로 제시됩니다.