Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2025-5548-freefloat-ftp-walkthrough — FreeFloat FTP Server 1.0의 CVE-2025-5548 분석 및 통제된 악용에 대한 단계별 문서로, 환경 준비, 기술 분석, 익스플로잇 개발 및 최종 검증을 포함합니다. | Kitploit
도구/GitHubGitHub/gumbita/cve-2025-5548-freefloat-ftp-walkthrough
Vulnerability AnalysisExploitationReverse EngineeringShellcodeDebuggersFuzzingPenetration TestingLearning & EducationPayload Development

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
Binary Exploitation
Labs & Practice
GitHubgumbita/cve-2025-5548-freefloat-ftp-walkthrough

cve-2025-5548-freefloat-ftp-walkthrough

FreeFloat FTP Server 1.0의 CVE-2025-5548 분석 및 통제된 악용에 대한 단계별 문서로, 환경 준비, 기술 분석, 익스플로잇 개발 및 최종 검증을 포함합니다.

저장소 보기
4개월 전아직 검토되지 않음

CVE-2025-5548 – FreeFloat FTP Server 1.0 워크스루

실험실 환경에서 FreeFloat FTP Server 1.0의 CVE-2025-5548에 대한 분석과 통제된 익스플로잇 과정을 단계별로 문서화하는 저장소입니다.

이 프로젝트에서는 이미 준비된 익스플로잇을 실행하는 데 그치지 않습니다. 우리의 목표는 완전한 기술 프로세스를 구축하고 문서화하는 것입니다. 즉, 환경을 준비하고, 오류를 재현하고, 취약점을 분석하고, 익스플로잇에 필요한 요소를 식별하고, 기능적인 개념 증명(PoC)을 점진적이고 타당하게 개발합니다.

프로젝트 목표

이 저장소를 통해 우리는 다음을 추구합니다:

  • CVE-2025-5548의 통제된 익스플로잇에 접근하는 방식을 명확하고 구조적으로 문서화한다.
  • 취약점 분석 실험실에서 재현 가능한 작업 방법론을 반영한다.
  • 환경 준비부터 최종 검증까지 프로세스의 각 단계를 정당화한다.
  • 학술 제출과 기술 포트폴리오 모두에 유용한 문서를 생성한다.

범위

이 작업에서는 FreeFloat FTP Server 1.0을 기반으로 한 실무 사례에 중점을 두며, 단계별 분석 및 익스플로잇 프로세스에 특별히 주목합니다.

프로젝트 범위는 다음과 같습니다:

  • 실험실 환경 준비;
  • 필요한 도구 설치 및 구성;
  • 취약점 식별 및 연구;
  • 익스플로잇 프로세스의 점진적 개발;
  • 결과의 기술적 검증;
  • 수행된 절차의 전체 문서화.

우리는 이 사례를 새로운 취약점이나 실제 환경을 겨냥한 공격적 개발로 제시하려는 것이 아닙니다. 교육적 목적과 전문적 문서화를 위한 통제된 기술 실습으로 접근합니다.

실습 배경

이 실습은 취약점 분석 및 익스플로잇을 목표로 하는 활동의 일부로, 우리가 가이드를 따를 줄만 아는 것이 아니라 프로세스를 이해하고 기술적 결정을 정당화하며 이를 전문적인 방식으로 기록할 수 있음을 입증해야 합니다.

그런 이유로 이 저장소는 최종 결과만 보여주는 데 그치지 않습니다. 추론 과정, 중간 점검 사항, 실험실에서 수행한 관찰 내용, 그리고 해당 사례에서 도출한 결론도 함께 담고 있습니다.

참조 저장소

이 실습의 진행 방향을 정하기 위해 실험실의 전반적인 흐름을 따라가는 데 참고 자료로 사용한 다음 기본 저장소를 참조했습니다:

  • CVE-2025-5548 관련 참조 저장소

이 자료를 바탕으로, 이 프로젝트에서는 우리 자신의 실험실 환경에서 해당 사례를 재현하고, 각 단계를 우리만의 테스트로 검증하며, 증거 자료, 관찰 내용, 그리고 우리만의 기술적 결정을 포함하여 프로세스를 구조적으로 문서화합니다.

작업 방식

이 실습을 진행하기 위해 우리는 점진적 접근 방식을 따릅니다. 먼저 환경을 준비해 둡니다. 그런 다음 애플리케이션의 취약한 동작을 확인하고, 거기서부터 익스플로잇 프로세스에서 흔히 거치는 여러 단계로 진행합니다:

  1. 환경 및 취약한 애플리케이션 인식;
  2. 오류 재현;
  3. 버퍼 오버플로 분석;
  4. 오프셋 식별;
  5. 실행 흐름 제어 확인;
  6. bad characters 분석;
  7. 유용한 주소 위치 파악;
  8. 최종 익스플로잇 구축 및 검증.

이렇게 하면 각 단계가 다음 단계와 연결되며, 각 점검을 수행하는 이유를 기술적으로 정당화할 수 있습니다.

실험실 환경

이 저장소는 통제된 실험실 환경을 문서화합니다. 여기에서 사용된 버전, 도구, 구성을 정확하게 자세히 설명할 것입니다.

환경 기본 사항

  • 실험실 운영 체제: [작성 대기 중]
  • 취약한 애플리케이션: FreeFloat FTP Server 1.0
  • 스크립트에 사용된 언어: Python
  • 보조 도구: [작성 대기 중]
  • 사용된 디버거: [작성 대기 중]

저장소 구조

저장소 구조는 문서, 스크립트, 캡처, 기술 노트를 분리하도록 구성되어 있습니다:

root@kitploit:~
├─ README.md
├─ docs/
│  ├─ 01-introduccion-y-objetivo.md
│  ├─ 02-entorno-de-laboratorio.md
│  ├─ 03-instalacion-y-preparacion.md
│  ├─ 04-analisis-de-la-vulnerabilidad.md
│  ├─ 05-explotacion-paso-a-paso.md
│  └─ 06-conclusiones.md
├─ images/
│  ├─ crash_debugger.png
│  ├─ ftp server.png
│  ├─ funcion_relevante.png
│  ├─ ghidra.png
│  ├─ ida.png
│  ├─ immunity debugger.png
│  ├─ mona.png
│  ├─ notepad++.png
│  ├─ proceso_debugger.png
│  ├─ pycharm.png
│  ├─ strings_xrefs.png
│  └─ visual studio code.png
└─ scripts/
   ├─ 01Python3Connection.py
   ├─ 02Python3Fuzzing.py
   ├─ 03Python3EIPOffsetDiscovery.py
   ├─ 04Python3ControlEIP.py
   ├─ 05Python3FindBadChars.py
   └─ 06Python3JMPESP.py

저장소 콘텐츠

docs/

여기에서 프로젝트의 주요 문서를 중앙화합니다. 각 파일은 실험실의 특정 단계를 다루어 프로세스를 체계적으로 정리하고 쉽게 따라갈 수 있게 합니다.

scripts/

여기에는 실습 중 사용한 스크립트를 포함합니다. 프로세스의 발전 과정과 개념 증명의 최종 버전을 모두 보존하는 것이 아이디어입니다.

images/

여기에는 실험실의 스크린샷(설치, 구성, 취약한 동작, 디버거, 검증, 최종 결과)을 보관합니다.

이 프로젝트에서 따르는 방법론

저장소 전반에 걸쳐 다음 원칙을 기반으로 한 실용적인 방법론을 문서화합니다:

  • 이전 단계를 검증하지 않고 다음 단계로 진행하지 않음;
  • 각 단계의 증거를 기록;
  • 스크립트에 도입된 각 변경 사항을 기술적으로 정당화;
  • 관찰, 분석, 익스플로잇을 명확히 분리;
  • 실험실 내에서 작업을 재현 가능하게 유지.

이 접근 방식을 통해 익스플로잇 실습을 유용하고 검토 가능한 기술 문서로 전환할 수 있습니다.

프로젝트 상태

현재 우리는 다음 작업을 진행 중입니다:

  • 환경 준비;
  • 저장소 초기 구성;
  • 기본 문서 작성;
  • 스크립트, 캡처, 검증의 점진적 통합.

책임 있는 사용 및 윤리적 범위

이 저장소의 모든 콘텐츠는 교육적, 학술적, 기술 학습 목적으로 통제된 실험실 환경에서만 개발 및 문서화됩니다.

우리는 이 프로젝트를 제3자 시스템이나 허가되지 않은 상황에서 사용하도록 의도하지 않습니다. 목표는 취약점을 연구하고, 통제된 시나리오에서 그 익스플로잇을 이해하며, 프로세스를 전문적인 방식으로 문서화하는 것입니다.

다음 단계

프로젝트의 다음 단계는 다음과 같습니다:

  • 환경에 대한 상세 설명 완성;
  • 도구 설치 및 준비 문서화;
  • 취약점 기술 분석 기록;
  • 익스플로잇을 단계별로 개발 및 검증;
  • 결론과 참고 자료로 저장소 마무리.

저자

취약점 분석 및 익스플로잇의 기술 실습으로 개발된 저장소로, 단계별 문서화에 중점을 두고 포트폴리오를 지향합니다.

저자: Àngels Gumbau Granero

도구 다운로드