Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-5548 — FreeFloat FTP 서버에서 Python 퍼징, Immunity Debugger와 mona.py, 그리고 IDA Free를 사용한 바이너리 분석 및 페이로드 개발을 통해 버퍼 오버플로우를 익스플로잇하는 단계별 가이드 | Kitploit
도구/GitHubGitHub/popclom/cve-2025-5548
Exploit FrameworksVulnerability AnalysisReverse EngineeringShellcodeDebuggersFuzzingPenetration TestingLearning & EducationPayload DevelopmentBinary ExploitationLabs & Practice
5개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHub
popclom/cve-2025-5548

CVE-2025-5548

FreeFloat FTP 서버에서 Python 퍼징, Immunity Debugger와 mona.py, 그리고 IDA Free를 사용한 바이너리 분석 및 페이로드 개발을 통해 버퍼 오버플로우를 익스플로잇하는 단계별 가이드

저장소 보기

🛠️ 환경 설정

대상 플랫폼: Windows

이 가이드는 바이너리의 취약점 분석 및 퍼징을 수행하는 데 필요한 모든 도구를 자세히 설명합니다. 모든 것이 올바르게 설정되도록 순서대로 단계를 따르십시오.

🐍 Python 3

Python 3

다운로드: python.org/downloads/windows

Python 3는 퍼징 스크립트를 작성하는 데 사용할 언어입니다. 단순성과 풍부한 생태계 덕분에 대상 바이너리에 페이로드를 전달하고, 네트워크 연결을 처리하며, 응답을 처리하는 작업을 자동화하는 데 이상적입니다.

설치: 링크에서 .exe 설치 프로그램을 다운로드하여 실행합니다. 설치 중 "Add Python to PATH" 옵션을 반드시 체크 ✅하십시오. 그렇지 않으면 터미널에서 python을 호출할 수 없습니다.

🐛 Immunity Debugger

Immunity Debugger

다운로드: github.com/kbandla/ImmunityDebugger

Immunity Debugger는 보안 분석 및 익스플로잇 연구에 특화된 프로세스 수준 디버거입니다. 프로그램이 실행되는 동안 레지스터, 메모리, 스택 및 힙을 실시간으로 검사할 수 있어 버퍼 오버플로를 식별하고 확인하는 데 정확히 필요한 기능을 제공합니다.

⚠️ 참고: Immunity Debugger는 중단되었으며 공식 웹사이트는 더 이상 사용할 수 없습니다. 그러나 mona.py 플러그인과의 통합, 낮은 리소스 사용량, 32비트 Windows 시스템에서의 익스플로잇 분석을 위한 직관적인 인터페이스 덕분에 보안 커뮤니티와 학술 환경에서 여전히 널리 사용되고 있습니다. 참조된 GitHub 저장소에는 원래 배포된 설치 프로그램 바이너리가 포함되어 있습니다.

설치: 저장소를 클론합니다. 실행 파일은 ImmunityDebugger\1.85\ImmunityDebugger.exe에 있으며 별도의 설치가 필요하지 않습니다.

🐍 Python 2.7

Python 2.7

다운로드: python.org/download/releases/2.7

Immunity Debugger의 스크립팅 엔진은 Python 2.7 기반으로 구축되어, 특히 mona 플러그인을 실행하려면 이 버전이 필수적입니다.

ℹ️ Python 2.7과 Python 3는 문제없이 동일한 시스템에 공존할 수 있습니다. PATH에서 Python 3가 주 버전으로 유지되도록 하면 됩니다.

설치: 설치 프로그램을 다운로드하여 실행합니다. Python 3가 이미 구성된 경우 PATH에 추가할 필요는 없습니다.

🧩 플러그인 mona.py

mona.py

다운로드: github.com/corelan/mona

mona.py는 Corelan Team이 개발한 Immunity Debugger의 주요 플러그인입니다. 익스플로잇 개발에서 가장 지루한 부분을 자동화합니다:

  • 🔍 순환 패턴을 사용한 스택 오프셋 찾기 (pattern_create, pattern_offset)
  • 🚫 보호 기능이 없는 모듈 식별 (DEP, ASLR, SafeSEH)
  • 📍 JMP ESP 같은 유용한 명령어 찾기
  • 🧱 잘못된 문자 목록 생성 및 최종 페이로드 구축 지원

설치:

  1. mona 저장소를 클론하거나 다운로드합니다.
  2. mona.py 파일을 Immunity 명령 디렉터리에 복사합니다:
root@kitploit:~
ImmunityDebugger\1.85\PyCommands\mona.py

복사한 후에는 Immunity 명령 표시줄에서 다음 명령으로 호출할 수 있습니다:

root@kitploit:~
!mona help

💻 Visual Studio Code

Visual Studio Code

다운로드: code.visualstudio.com

🟡 선택 사항 — 그러나 강력히 권장합니다.

VS Code는 Python 퍼징 스크립트를 작성할 편집기입니다. 구문 강조, 지능형 자동 완성, 통합 터미널 및 워크플로 효율성을 크게 향상시키는 확장 지원을 제공합니다.

추천 확장: Python — Microsoft

IntelliSense, 린팅, 통합 디버깅 및 Python 인터프리터 선택을 VS Code 내에서 직접 제공합니다. 설치 후 편집기 하단 막대에서 올바른 인터프리터(Python 3)를 선택해야 합니다.

🔬 IDA Free

IDA Free

다운로드: hex-rays.com → 다운로드 섹션 → IDA Free

IDA(Interactive DisAssembler)는 바이너리 리버스 엔지니어링의 업계 표준입니다. 무료 버전(IDA Free)은 이 분석에 충분합니다: 대상 실행 파일을 디스어셈블하고, 함수를 탐색하며, strcpy 또는 gets와 같은 위험한 호출을 식별하고, 소스 코드에 접근하지 않고도 프로그램 흐름을 이해할 수 있습니다.

🔐 라이선스: 개인, 비상업용 버전은 완전히 무료입니다. 유효한 이메일로 등록만 하면 됩니다. 설치 프로그램과 라이선스는 Hex-Rays 고객 포털에서 다운로드합니다.

설치:

  1. 고객 포털에서 .exe 설치 프로그램을 다운로드하고 마법사 단계에 따라 실행합니다.

  2. 설치 후 마법사는 라이선스 파일(.hexlic)을 다음 경로에 배치해야 한다고 알려줍니다:

root@kitploit:~
%APPDATA%\Hex-Rays\IDA Pro\
  1. 고객 포털의 라이선스 섹션에서 .hexlic 파일을 다운로드하여 해당 위치에 복사합니다. 다음에 IDA를 실행하면 라이선스가 자동으로 활성화됩니다. ✅

🎯 대상 바이너리 — FreeFloat FTP Server

대상 바이너리는 FreeFloat FTP Server v1.0으로, Windows용 경량 FTP 서버입니다. 보안 커뮤니티에서 알려지고 잘 문서화된 취약점이 있는 소프트웨어로, 통제된 환경에서 버퍼 오버플로 기술을 연습하기 위한 고전적인 대상입니다.

📦 실행 파일은 이 동일한 저장소에서 사용할 수 있습니다: FreeFloatFtpServer1.0.zip

압축 파일을 풀어 Win32/FTPServer.exe를 얻으십시오. 이것이 전체 분석에 사용할 바이너리입니다.


계속: 02 취약점 →

즐거운 해킹 되세요! 🎯

도구 다운로드