Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-5548 — FreeFloat FTP Server 1.0의 버퍼 오버플로우 | Kitploit
도구/GitHubGitHub/elrajiii/cve-2025-5548
Vulnerability AnalysisExploitationReverse EngineeringShellcodeDebuggersFuzzingPenetration TestingLearning & EducationPayload DevelopmentBinary ExploitationLabs & Practice
25개월 전아직 검토되지 않음
GitHub
elrajiii/cve-2025-5548

CVE-2025-5548

FreeFloat FTP Server 1.0의 버퍼 오버플로우

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🐞CVE-2025-5548

FreeFloat FTP Server 1.0의 버퍼 오버플로우

sof

🎯 스택 버퍼 오버플로우 공격

이 저장소는 32비트 Windows 환경에서 리버스 엔지니어링과 메모리 수준 취약점(스택 버퍼 오버플로우) 공격에 중점을 둔 사이버 보안 프로젝트의 문서화와 실전 개발을 포함합니다.

📌 프로젝트 목표

이 프로젝트의 목표는 최신 보안 완화 기술(예: ASLR 또는 DEP)이 없다고 알려진 Freefloat FTP Server v1.00 소프트웨어를 감사, 분석 및 성공적으로 공격하는 것입니다. 이 저장소 전반에 걸쳐 공격의 전체 수명 주기가 문서화되어 있습니다: 전문 도구로 실험실 환경을 구축하는 것부터, 취약점 발견(Fuzzing), 그리고 원격 콘솔(Reverse Shell)을 얻기 위해 프로그램의 실행 흐름을 탈취하는 것까지.


📂 저장소 구조

프로젝트는 각각 자세한 문서와 해당 스크립트를 포함하는 두 가지 주요 단계로 나뉩니다:

  • 🛠️ 01 Lab_Setup

    • 프로젝트 중 사용된 모든 도구(디버거, IDE, 인터프리터, 취약 소프트웨어)의 선정 이유, 다운로드 및 설치 지침을 포함합니다.
    • 주요 도구: Immunity Debugger, IDA, Mona.py, Python 3.
  • 💥 02 Vulnerability

    • 취약점 분석과 익스플로잇의 단계적 개발을 포함합니다.
    • Fuzzing, EIP 레지스터 제어, 오프셋 계산, Bad Chars 식별, 최종 Shellcode 주입을 위한 Python 스크립트를 포함합니다.

⚙️ 적용 방법론

성공적인 공격을 위해 다음과 같은 방법론적 단계를 거쳤습니다:

  1. 환경 구축: 공격 대상 머신과 분석 도구의 안전한 배포.
  2. Fuzzing(발견): FTP 서버에 비정상적인 입력을 보내 크래시(서비스 거부)를 유발.
  3. EIP 제어: 순환 패턴을 생성하여 정확한 버퍼 크기를 계산하고 명령 포인터를 덮어씀.
  4. 메모리 분석: 제한 문자(Bad Chars)를 식별하고 점프 명령(JMP ESP)을 탐색.
  5. 익스플로잇: 악성 페이로드(Shellcode)를 생성하고 원격 코드 실행(RCE)을 달성.
도구 다운로드