
FreeFloat FTP Server 1.0의 CVE-2025-5548 분석 및 통제된 악용에 대한 단계별 문서로, 환경 준비, 기술 분석, 익스플로잇 개발 및 최종 검증을 포함합니다.
실험실 환경에서 FreeFloat FTP Server 1.0의 CVE-2025-5548에 대한 분석과 통제된 익스플로잇 과정을 단계별로 문서화하는 저장소입니다.
이 프로젝트에서는 이미 준비된 익스플로잇을 실행하는 데 그치지 않습니다. 우리의 목표는 완전한 기술 프로세스를 구축하고 문서화하는 것입니다. 즉, 환경을 준비하고, 오류를 재현하고, 취약점을 분석하고, 익스플로잇에 필요한 요소를 식별하고, 기능적인 개념 증명(PoC)을 점진적이고 타당하게 개발합니다.
이 저장소를 통해 우리는 다음을 추구합니다:
이 작업에서는 FreeFloat FTP Server 1.0을 기반으로 한 실무 사례에 중점을 두며, 단계별 분석 및 익스플로잇 프로세스에 특별히 주목합니다.
프로젝트 범위는 다음과 같습니다:
우리는 이 사례를 새로운 취약점이나 실제 환경을 겨냥한 공격적 개발로 제시하려는 것이 아닙니다. 교육적 목적과 전문적 문서화를 위한 통제된 기술 실습으로 접근합니다.
이 실습은 취약점 분석 및 익스플로잇을 목표로 하는 활동의 일부로, 우리가 가이드를 따를 줄만 아는 것이 아니라 프로세스를 이해하고 기술적 결정을 정당화하며 이를 전문적인 방식으로 기록할 수 있음을 입증해야 합니다.
그런 이유로 이 저장소는 최종 결과만 보여주는 데 그치지 않습니다. 추론 과정, 중간 점검 사항, 실험실에서 수행한 관찰 내용, 그리고 해당 사례에서 도출한 결론도 함께 담고 있습니다.
이 실습의 진행 방향을 정하기 위해 실험실의 전반적인 흐름을 따라가는 데 참고 자료로 사용한 다음 기본 저장소를 참조했습니다:
이 자료를 바탕으로, 이 프로젝트에서는 우리 자신의 실험실 환경에서 해당 사례를 재현하고, 각 단계를 우리만의 테스트로 검증하며, 증거 자료, 관찰 내용, 그리고 우리만의 기술적 결정을 포함하여 프로세스를 구조적으로 문서화합니다.
이 실습을 진행하기 위해 우리는 점진적 접근 방식을 따릅니다. 먼저 환경을 준비해 둡니다. 그런 다음 애플리케이션의 취약한 동작을 확인하고, 거기서부터 익스플로잇 프로세스에서 흔히 거치는 여러 단계로 진행합니다:
이렇게 하면 각 단계가 다음 단계와 연결되며, 각 점검을 수행하는 이유를 기술적으로 정당화할 수 있습니다.
이 저장소는 통제된 실험실 환경을 문서화합니다. 여기에서 사용된 버전, 도구, 구성을 정확하게 자세히 설명할 것입니다.
저장소 구조는 문서, 스크립트, 캡처, 기술 노트를 분리하도록 구성되어 있습니다:
├─ README.md
├─ docs/
│ ├─ 01-introduccion-y-objetivo.md
│ ├─ 02-entorno-de-laboratorio.md
│ ├─ 03-instalacion-y-preparacion.md
│ ├─ 04-analisis-de-la-vulnerabilidad.md
│ ├─ 05-explotacion-paso-a-paso.md
│ └─ 06-conclusiones.md
├─ images/
│ ├─ crash_debugger.png
│ ├─ ftp server.png
│ ├─ funcion_relevante.png
│ ├─ ghidra.png
│ ├─ ida.png
│ ├─ immunity debugger.png
│ ├─ mona.png
│ ├─ notepad++.png
│ ├─ proceso_debugger.png
│ ├─ pycharm.png
│ ├─ strings_xrefs.png
│ └─ visual studio code.png
└─ scripts/
├─ 01Python3Connection.py
├─ 02Python3Fuzzing.py
├─ 03Python3EIPOffsetDiscovery.py
├─ 04Python3ControlEIP.py
├─ 05Python3FindBadChars.py
└─ 06Python3JMPESP.py
docs/여기에서 프로젝트의 주요 문서를 중앙화합니다. 각 파일은 실험실의 특정 단계를 다루어 프로세스를 체계적으로 정리하고 쉽게 따라갈 수 있게 합니다.
scripts/여기에는 실습 중 사용한 스크립트를 포함합니다. 프로세스의 발전 과정과 개념 증명의 최종 버전을 모두 보존하는 것이 아이디어입니다.
images/여기에는 실험실의 스크린샷(설치, 구성, 취약한 동작, 디버거, 검증, 최종 결과)을 보관합니다.
저장소 전반에 걸쳐 다음 원칙을 기반으로 한 실용적인 방법론을 문서화합니다:
이 접근 방식을 통해 익스플로잇 실습을 유용하고 검토 가능한 기술 문서로 전환할 수 있습니다.
현재 우리는 다음 작업을 진행 중입니다:
이 저장소의 모든 콘텐츠는 교육적, 학술적, 기술 학습 목적으로 통제된 실험실 환경에서만 개발 및 문서화됩니다.
우리는 이 프로젝트를 제3자 시스템이나 허가되지 않은 상황에서 사용하도록 의도하지 않습니다. 목표는 취약점을 연구하고, 통제된 시나리오에서 그 익스플로잇을 이해하며, 프로세스를 전문적인 방식으로 문서화하는 것입니다.
프로젝트의 다음 단계는 다음과 같습니다:
취약점 분석 및 익스플로잇의 기술 실습으로 개발된 저장소로, 단계별 문서화에 중점을 두고 포트폴리오를 지향합니다.
저자: Àngels Gumbau Granero