
FreeFloat FTP Server 1.0에 영향을 미치는 버퍼 오버플로우 취약점인 CVE-2025-5548에 대한 보안 연구 및 기술 분석. 이 저장소는 구조화된 연구 환경에서 취약점 동작, 공격 표면, 통제된 개념 증명(PoC) 테스트, 방어 통찰을 문서화하여 사이버 보안 학습 및 분석을 위한 자료를 제공합니다.
CVE-2025-5548에 대한 보안 연구 및 기술 분석: FreeFloat FTP Server 1.0에 영향을 미치는 버퍼 오버플로 취약점.
이 저장소는 안전한 실험실 환경 내에서 취약점 동작, 공격 표면 분석, 통제된 개념 증명 테스트, 방어적 관찰 내용을 문서화합니다.
CVE-2025-5548은 FreeFloat FTP Server 1.0에서 NOOP 명령을 통해 트리거되는 버퍼 오버플로 취약점입니다.
사용자 입력에 대한 부적절한 경계 검사로 인해 공격자는 과도하게 큰 페이로드를 전송하여 FTP 서비스 내 프로세스 메모리를 손상시킬 수 있습니다.
이 서비스는 네트워크에서 접근 가능하고 인증을 요구하지 않으므로 원격으로 악용될 수 있습니다.
| 필드 | 값 |
|---|---|
| 취약점 | 버퍼 오버플로 |
| 프로토콜 | FTP |
| 영향을 받는 소프트웨어 | FreeFloat FTP Server 1.0 |
| 공격 벡터 | 원격 |
| 인증 필요 여부 | 아니요 |
| 사용자 상호 작용 | 없음 |
| 트리거 | 과도한 크기의 NOOP 명령 |
| CWE | CWE-120 고전적 버퍼 오버플로 |
가능한 결과는 다음과 같습니다:
CVE-2025-5548/
├── poc/
│ └── crash_poc.py
├── docs/
│ ├── analysis.md
│ ├── notes.md
│ └── screenshots/
├── pcaps/
│ └── noop_overflow_capture.pcap
├── README.md
└── LICENSE