
FreeFloat FTP 서버의 스택 버퍼 오버플로우(CVE-2025-5548)를 시연하는 교육용 랩입니다. 전체 익스플로잇 개발 과정을 다룹니다: 취약점 분석, Immunity Debugger를 사용한 디버깅, 오프셋 계산, RCE 페이로드 생성.
CVE-2025-5548은 FreeFloat FTP Server(Windows 시스템용 레거시 FTP 서비스)에서 식별된 스택 버퍼 오버플로우 취약점입니다. 결함은 NOOP 명령어 핸들러에 있으며, 입력의 크기를 검증하지 않고 스택의 고정 크기 버퍼에 복사합니다. 이를 통해 인증되지 않은 원격 공격자가 과도한 크기의 문자열을 전송하여 EIP 레지스터를 덮어쓰고 실행 흐름을 임의 코드로 리디렉션할 수 있습니다.
NOOP 명령어이 저장소는 통제된 환경에서 CVE-2025-5548 취약점에 대한 기술 실습을 기록합니다. 주요 목표는 취약한 구성 요소 식별, 잘못된 입력에 대한 서비스 응답 관찰, 시스템 안정성 및 보안에 대한 잠재적 영향을 증거로 입증하는 등 전체 평가 주기를 분석하는 것이었습니다.
이 실습은 학문적 및 방어적 사이버 보안 접근 방식으로 진행되었습니다. 발견 사항의 추적 가능성, 기술 문서의 질, 공격 표면을 줄이기 위한 완화 조치 정의에 중점을 두었습니다.
이 저장소의 내용은 교육, 연구 및 승인된 환경에서 보안 통제 강화를 목적으로 합니다. 소유자의 명시적 승인 없이 실험실 외부나 제3자 시스템에 적용해서는 안 됩니다.
