
이 저장소는 FreeFloat FTP Server 애플리케이션에서 발견된 스택 기반 버퍼 오버플로 취약점의 발견 및 익스플로잇 과정을 기록합니다.
이 취약점은 USER 명령어 처리 과정에 존재하며, 안전하지 않은 메모리 연산(strcpy)으로 인해 공격자가 스택을 덮어쓰고 실행 흐름을 제어할 수 있게 됩니다.
이 프로젝트는 리버스 엔지니어링부터 임의 코드 실행까지의 완전한 익스플로잇 워크플로우를 보여줍니다.
USER 명령어strcpy)익스플로잇 과정은 다음 단계를 따릅니다:
JMP ESP 명령어 탐색최종 결과는 취약한 애플리케이션의 컨텍스트 내에서 임의 코드를 성공적으로 실행하는 것입니다.
.
├── 01-Environment/
│ └── environment.md
├── 02-Exploitation/
│ └── exploitation.md
├── Images/
│ └── exploit_01_...
└── README.md
👉 02-Exploitation/exploitation.md
이 저장소는 교육 및 연구 목적으로만 제공됩니다.
여기에 설명된 기술은 통제된 환경에서만 사용해야 하며, 적절한 권한 없이 시스템을 대상으로 사용해서는 안 됩니다.
Jesús Gómez Sánchez