Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-5548-POC — FreeFloat FTP 서버의 스택 버퍼 오버플로우(CVE-2025-5548)를 시연하는 교육용 랩입니다. 전체 익스플로잇 개발 과정을 다룹니다: 취약점 분석, Immunity Debugger를 사용한 디버깅, 오프셋 계산, RCE 페이로드 생성. | Kitploit
도구/GitHubGitHub/lorenzoporrasduque/cve-2025-5548-poc
Payload GenerationVulnerability AnalysisExploitationReverse EngineeringShellcodeDebuggersPenetration TestingLearning & EducationBinary Exploitation

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
Labs & Practice
GitHublorenzoporrasduque/cve-2025-5548-poc

CVE-2025-5548-POC

FreeFloat FTP 서버의 스택 버퍼 오버플로우(CVE-2025-5548)를 시연하는 교육용 랩입니다. 전체 익스플로잇 개발 과정을 다룹니다: 취약점 분석, Immunity Debugger를 사용한 디버깅, 오프셋 계산, RCE 페이로드 생성.

저장소 보기
5개월 전아직 검토되지 않음

CVE-2025-5548-POC

취약점 설명

CVE-2025-5548은 FreeFloat FTP Server(Windows 시스템용 레거시 FTP 서비스)에서 식별된 스택 버퍼 오버플로우 취약점입니다. 결함은 NOOP 명령어 핸들러에 있으며, 입력의 크기를 검증하지 않고 스택의 고정 크기 버퍼에 복사합니다. 이를 통해 인증되지 않은 원격 공격자가 과도한 크기의 문자열을 전송하여 EIP 레지스터를 덮어쓰고 실행 흐름을 임의 코드로 리디렉션할 수 있습니다.

  • 유형: 스택 버퍼 오버플로우 (CWE-121)
  • 벡터: 네트워크 (인증 없는 원격 접근)
  • 영향: 원격 코드 실행 (RCE)
  • 영향을 받는 서비스: FreeFloat FTP Server — TCP/21, NOOP 명령어
  • 영향을 받는 시스템: Windows XP, Windows 7, Windows 10/11 (활성 보호에 따라 변동)

일반 설명

이 저장소는 통제된 환경에서 CVE-2025-5548 취약점에 대한 기술 실습을 기록합니다. 주요 목표는 취약한 구성 요소 식별, 잘못된 입력에 대한 서비스 응답 관찰, 시스템 안정성 및 보안에 대한 잠재적 영향을 증거로 입증하는 등 전체 평가 주기를 분석하는 것이었습니다.

이 실습은 학문적 및 방어적 사이버 보안 접근 방식으로 진행되었습니다. 발견 사항의 추적 가능성, 기술 문서의 질, 공격 표면을 줄이기 위한 완화 조치 정의에 중점을 두었습니다.

내용

  • Pasos.md: 단계별 방법론적 개발, 단계별 구성 및 검증 증거 포함.
  • Conclusion.md: 결과, 적용된 방법론, 방어적 접근의 중요성을 포함한 기술적 결론.

사용된 도구

  • IDA Free: 바이너리 정적 분석 및 관련 실행 경로 식별에 사용.
  • Immunity Debugger: 동적 디버깅 및 제어된 충돌 중 레지스터와 메모리 관찰에 사용.
  • Mona.py: 오프셋 계산, 배드 문자 검증 및 점프 명령어 검색 지원에 사용.
  • Python 3: 테스트 케이스 자동화 및 반복 가능한 입력 전송에 사용.
  • Socket (Python 표준 라이브러리): TCP 연결 설정 및 제어된 테스트 페이로드 전송에 사용.
  • Metasploit 도구: 패턴 생성 및 실험실 내 기술 검증 테스트에 사용.
  • Netcat (nc): 연결 확인 및 제어된 시나리오에서의 수신에 사용.
  • Windows + Kali Linux 환경: 대상 시스템과 분석/지원 환경 분리에 사용.

범위 및 책임 있는 사용

이 저장소의 내용은 교육, 연구 및 승인된 환경에서 보안 통제 강화를 목적으로 합니다. 소유자의 명시적 승인 없이 실험실 외부나 제3자 시스템에 적용해서는 안 됩니다.

시각적 증거

Windows 분석 환경 Kali 지원 환경
도구 다운로드