Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-5548 — CVE-2025-5548(FreeFloat FTP 서버 스택 버퍼 오버플로)에 대한 종단 간 익스플로잇 실습입니다. IDA/Ghidra를 사용한 정적 분석, 바이너리 퍼징, 페이로드 엔지니어링, Windows 11에서의 리버스 셸 피벗이 포함됩니다. | Kitploit
도구/GitHubGitHub/fkshield/cve-2025-5548
Static AnalysisDynamic Analysis (Sandboxing)Vulnerability AnalysisExploitationReverse EngineeringShellcodeFuzzingPenetration TestingLearning & EducationPayload DevelopmentBinary ExploitationLabs & Practice
52개월 전아직 검토되지 않음
GitHubfkshield/cve-2025-5548

CVE-2025-5548

CVE-2025-5548(FreeFloat FTP 서버 스택 버퍼 오버플로)에 대한 종단 간 익스플로잇 실습입니다. IDA/Ghidra를 사용한 정적 분석, 바이너리 퍼징, 페이로드 엔지니어링, Windows 11에서의 리버스 셸 피벗이 포함됩니다.

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

메모리 손상 연구 및 익스플로잇 연구소 (CVE-2025-5548)

Windows 11 환경에서의 고급 취약점 분석

Author OS Focus


[English Version]

프로젝트 개요

이 저장소는 FreeFloat FTP Server 1.0의 스택 기반 버퍼 오버플로우(Stack-based Buffer Overflow) 취약점인 CVE-2025-5548에 초점을 맞춘 전문가 수준의 사이버보안 연구 프로젝트를 문서화합니다.

목표는 강화된 Windows 11 (빌드 26200.6584) 연구 환경에서 기능적인 종단 간 개념 증명(Proof of Concept, PoC) 으로 전환하는 엄격한 분석 방법론을 시연하는 것입니다.

연구실 로드맵

연구는 두 가지 뚜렷한 고수준 모듈로 나뉩니다:

01. 연구 인프라

실험실 스택의 상세 배포.

  • 시스템 강화: Windows SDK, 네트워킹(트윈 어댑터), 보안 예외 처리.
  • 무기 및 도구: Python 3/2.7, Java JDK, IDA 디스어셈블러, Ghidra 구현.
  • 동적 분석: Immunity Debugger 및 특수 Mona.py 플러그인 배포.

02. 익스플로잇 수명 주기

메모리 손상으로 가는 기술적 경로.

  • 정적 분석: 바이너리 내 안전하지 않은 C 함수(strcpy) 매핑.
  • 바이너리 퍼징: 자동화된 크래시 발견 및 EIP 하이재킹.
  • 페이로드 엔지니어링: 배드캐릭터 분석, ROP/JMP ESP 가젯, MSFvenom 셸코드.
  • 피벗: 리버스 셸을 통한 원격 시스템 접근.

저자

  • Ismael A. Pérez Segura - LinkedIn

법적 고지

이 프로젝트는 교육 및 윤리적 보안 테스트 목적으로만 제공됩니다. 컴퓨터 시스템에 대한 무단 액세스는 불법입니다. 저자는 이 저장소에 제공된 정보나 코드의 오용에 대해 책임을 지지 않습니다.


[Versión en Español]

프로젝트 개요

이 저장소는 FreeFloat FTP Server 1.0의 스택 기반 버퍼 오버플로우(Stack-based Buffer Overflow) 취약점인 CVE-2025-5548에 초점을 맞춘 사이버보안 연구 프로젝트를 문서화합니다.

목표는 Windows 11 환경 구축부터 완전한 기능의 개념 증명(Proof of Concept, PoC) 실행까지 엄격한 분석 방법론을 시연하는 것입니다.

연구실 로드맵

연구는 두 가지 주요 고수준 모듈로 나뉩니다:

01. 연구 인프라

실험실 기술 스택의 상세 배포.

  • 시스템 강화: Windows SDK, 네트워킹(이중 어댑터), 보안 예외 처리.
  • 핵심 도구: Python 3/2.7, Java JDK, IDA 및 Ghidra 구현.
  • 동적 분석: Immunity Debugger 및 특수 Mona.py 플러그인 배포.

02. 익스플로잇 수명 주기

메모리 손상으로 가는 기술적 경로.

  • 정적 분석: 바이너리 내 안전하지 않은 함수(strcpy) 매핑.
  • 바이너리 퍼징: 자동화된 크래시 발견 및 EIP 하이재킹.
  • 페이로드 엔지니어링: 배드캐릭터 분석, JMP ESP 가젯, MSFvenom 셸코드.
  • 피벗: 리버스 셸을 통한 원격 시스템 접근.

저자

  • Ismael A. Pérez Segura - LinkedIn

법적 고지

이 프로젝트는 교육 및 윤리적 보안 테스트 목적으로만 제공됩니다. 컴퓨터 시스템에 대한 무단 액세스는 불법입니다. 저자는 이 저장소에 제공된 정보나 코드의 오용에 대해 책임을 지지 않습니다.

도구 다운로드