Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-5548 | Kitploit
도구/GitHubGitHub/diego57709/cve-2025-5548
Vulnerability AnalysisExploitationReverse EngineeringShellcodeDebuggersFuzzingPenetration TestingLearning & EducationPayload DevelopmentBinary ExploitationLabs & Practice
5개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHub
diego57709/cve-2025-5548

CVE-2025-5548

저장소 보기

익스플로잇 랩 - CVE-2025-5548 (FreeFloat FTP)

Windows 환경과 격리된 VM에서 FreeFloat FTP Server의 CVE-2025-5548을 통제된 방식으로 익스플로잇하기 위한 랩 리포지토리입니다.

프로젝트는 두 개의 블록으로 구분됩니다:

  • Environment/: 환경 준비(도구, IDE, 디버거, 디스어셈블러 및 취약 애플리케이션).
  • Exploit/: CVE 시나리오와 관련된 FTP 벡터(MKD)에 대한 완전한 익스플로잇 체인을 위한 실무 방법론 및 스크립트.

랩 목표

다음을 포괄하는 재현 가능한 익스플로잇 체인을 구축, 검증 및 문서화합니다:

  1. 연결성 및 취약 표면 검증.
  2. 퍼징 및 크래시의 안정적인 재현.
  3. EIP 제어 및 정확한 오프셋 계산.
  4. Badchars 식별.
  5. JMP ESP를 통한 흐름 리디렉션.
  6. 실습 환경에서 최종 페이로드 전송.

범위 및 맥락

  • 연구 사례: FreeFloat FTP Server의 CVE-2025-5548.
  • 환경: 통제된 로컬 랩.
  • 작업 아키텍처: Immunity Debugger + Mona로 디버깅하는 x86.

현재 리포지토리 구조

root@kitploit:~
M6/
├── README.md
├── Environment/
│   ├── 01-requirements/
│   │   └── requirements.md
│   ├── 02-programming-environment/
│   │   ├── git.md
│   │   ├── java-jdk.md
│   │   ├── netcat.md
│   │   └── python3.md
│   ├── 03-ides/
│   │   ├── notepad++.md
│   │   ├── pycharm.md
│   │   └── vscode.md
│   ├── 04-debuggers/
│   │   └── immunity-debugger.md
│   ├── 05-disassemblers/
│   │   ├── ghidra.md
│   │   └── ida-free.md
│   ├── 06-exploit-development/
│   │   └── mona-immunity.md
│   ├── 07-vulnerable-applications/
│   │   ├── freefloatftpserver.md
│   │   └── vulnserver.md
│   └── images/
│       └── README.md
└── Exploit/
	├── metodologia-analisis.md
	├── Scripts/
	│   ├── 01_check_connection.py
	│   ├── 02_fuzz_trun.py
	│   ├── 03_send_pattern.py
	│   ├── 04_verify_eip_control.py
	│   ├── 05_send_badchars.py
	│   ├── 06_test_jmp_esp.py
	│   └── 07_final_payload.py
	└── images/

환경 문서

CVE 익스플로잇 흐름 (현재 상태)

전체 방법론: metodologia-analisis.md

현재 스크립트:

  1. 01_check_connection.py: 연결성 및 서비스 배너를 검증합니다.
  2. 02_fuzz_trun.py: MKD 명령에 대한 점진적 퍼징.
  3. 03_send_pattern.py: Mona가 생성한 순환 패턴 전송.
  4. 04_verify_eip_control.py: EIP 제어 검증(BBBB).
  5. 05_send_badchars.py: badchars 탐지를 위한 bytearray.bin 전송.
  6. 06_test_jmp_esp.py: JMP ESP 주소를 사용한 리턴 테스트.
  7. 07_final_payload.py: 셸코드가 포함된 최종 페이로드 전송.

랩 가정

  • 격리된 테스트 환경(Windows VM).
  • 127.0.0.1:21에서 실행되는 대상 서비스 FreeFloat FTP.
  • Immunity Debugger + Mona를 사용한 디버깅.

책임 있는 사용에 관한 주의

이 랩은 기술 학습, 통제 검증 및 자체 환경에서의 승인된 테스트를 위해 설계되었습니다. 명시적 권한 없이 시스템에 사용해서는 안 됩니다.

빠른 실행

리포지토리 루트에서:

root@kitploit:~
cd Exploit
python .\Scripts\01_check_connection.py
python .\Scripts\02_fuzz_trun.py
python .\Scripts\03_send_pattern.py
python .\Scripts\04_verify_eip_control.py
python .\Scripts\05_send_badchars.py
python .\Scripts\06_test_jmp_esp.py
python .\Scripts\07_final_payload.py

참고: 03_send_pattern.py 및 05_send_badchars.py의 경우 Mona가 구성되어 있고 파일이 C:\mona\에 있어야 합니다.

도구 다운로드
블록리소스
요구 사항requirements.md
프로그래밍git.md, java-jdk.md, netcat.md, python3.md
IDEnotepad++.md, pycharm.md, vscode.md
디버거immunity-debugger.md
디스어셈블러ghidra.md, ida-free.md
익스플로잇 도구mona-immunity.md
취약 애플리케이션freefloatftpserver.md, vulnserver.md