
CVE-2025-5548 취약점의 환경 및 익스플로잇
이 연구소는 CVE-2025-5548로 식별된 FreeFloat FTP 서버의 스택 버퍼 오버플로우 취약점을 악용하는 방법을 시연합니다.
목표는 취약한 Windows 애플리케이션에서의 전체 악용 프로세스를 이해하는 것입니다. 포함 사항:
이 연구소는 고전적인 메모리 악용 기술을 배우기 위한 교육적 목적으로 설계되었습니다.
이 연구소를 통해 다음을 배우게 됩니다:
연구소는 다음 도구를 사용하여 통제된 환경에서 수행됩니다:
FreeFloat-BOF-Lab/
│
├── exploit/
│ ├── fuzz.py
│ ├── offset.py
│ ├── badchars.py
│ └── exploit.py
│
├── methodology/
│ └── exploitation_methodology.md
│
├── screenshots/
│
└── README.md
악용은 다음 단계를 따릅니다:
전체 설명은 여기에서 볼 수 있습니다:
methodology/exploitation_methodology.md
리버스 연결 수신:
nc -lvnp 443
익스플로잇 실행:
python exploit.py