Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-5548 | Kitploit
도구/GitHubGitHub/jgs-developer/cve-2025-5548
Vulnerability AnalysisExploitationReverse EngineeringShellcodeFuzzingLearning & EducationPayload DevelopmentBinary Exploitation
GitHubjgs-developer/cve-2025-5548

CVE-2025-5548

저장소 보기
5개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🛡️ # CVE-2025-5548 – FreeFloat FTP 서버 버퍼 오버플로 익스플로잇

📌 개요

이 저장소는 FreeFloat FTP Server 애플리케이션에서 발견된 스택 기반 버퍼 오버플로 취약점의 발견 및 익스플로잇 과정을 기록합니다.

이 취약점은 USER 명령어 처리 과정에 존재하며, 안전하지 않은 메모리 연산(strcpy)으로 인해 공격자가 스택을 덮어쓰고 실행 흐름을 제어할 수 있게 됩니다.

이 프로젝트는 리버스 엔지니어링부터 임의 코드 실행까지의 완전한 익스플로잇 워크플로우를 보여줍니다.


🎯 취약점 세부 정보

  • 대상 소프트웨어: FreeFloat FTP Server (Win32)
  • 취약점 유형: 스택 기반 버퍼 오버플로
  • 공격 벡터: FTP USER 명령어
  • 영향: 원격 코드 실행 (RCE)
  • 근본 원인: 안전하지 않은 메모리 처리(바운드 검사 없는 strcpy)

🧠 익스플로잇 요약

익스플로잇 과정은 다음 단계를 따릅니다:

  1. 바이너리 리버스 엔지니어링
  2. 취약 함수 식별
  3. 크래시 유발을 위한 퍼징
  4. 명령 포인터(EIP) 제어
  5. 사이클릭 패턴을 이용한 오프셋 계산
  6. 배드 문자 식별
  7. JMP ESP 명령어 탐색
  8. 페이로드 제작 및 실행
  9. 셸코드 실행

최종 결과는 취약한 애플리케이션의 컨텍스트 내에서 임의 코드를 성공적으로 실행하는 것입니다.


📂 저장소 구조

root@kitploit:~
.
├── 01-Environment/
│   └── environment.md
├── 02-Exploitation/
│   └── exploitation.md
├── Images/
│   └── exploit_01_...
└── README.md

🛠️ 사용된 도구

  • Immunity Debugger
  • Mona.py
  • IDA Free
  • Python 3
  • FreeFloat FTP Server

🚀 시작하기

  1. 취약한 FTP 서버 실행
  2. 프로세스에 Immunity Debugger 연결
  3. 다음의 익스플로잇 단계를 따릅니다:

👉 02-Exploitation/exploitation.md


⚠️ 고지 사항

이 저장소는 교육 및 연구 목적으로만 제공됩니다.

여기에 설명된 기술은 통제된 환경에서만 사용해야 하며, 적절한 권한 없이 시스템을 대상으로 사용해서는 안 됩니다.


👨‍💻 작성자

Jesús Gómez Sánchez


도구 다운로드