Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-5548 — FreeFloat FTP Server 1.0의 스택 버퍼 오버플로우 전체 익스플로잇 수명주기를 문서화한 교육용 저장소로, 퍼징, EIP 제어, 배드 캐릭터 분석, 원격 코드 실행을 위한 셸코드 주입을 포함합니다. | Kitploit
도구/GitHubGitHub/vsvalinx/cve-2025-5548
Vulnerability AnalysisExploitationReverse EngineeringDebuggersFuzzingPenetration TestingPayload DevelopmentBinary Exploitation
GitHubvsvalinx/cve-2025-5548

CVE-2025-5548

FreeFloat FTP Server 1.0의 스택 버퍼 오버플로우 전체 익스플로잇 수명주기를 문서화한 교육용 저장소로, 퍼징, EIP 제어, 배드 캐릭터 분석, 원격 코드 실행을 위한 셸코드 주입을 포함합니다.

저장소 보기
19시간 5분 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🐞CVE-2025-5548

FreeFloat FTP Server 1.0의 버퍼 오버플로우

sof

🎯 스택 버퍼 오버플로우 익스플로잇

이 저장소는 32비트 Windows 환경에서의 리버스 엔지니어링과 메모리 수준 취약점(스택 버퍼 오버플로우) 익스플로잇에 초점을 맞춘 사이버 보안 프로젝트의 문서화 및 실무 개발을 포함합니다.

📌 프로젝트 목표

이 프로젝트의 목표는 ASLR이나 DEP와 같은 현대적인 보안 완화 조치가 부족한 것으로 알려진 Freefloat FTP Server v1.00 소프트웨어를 감사, 분석 및 성공적으로 익스플로잇하는 것입니다. 이 저장소 전체에 걸쳐 공격의 전체 수명 주기가 문서화되어 있습니다: 전문 도구를 사용한 실험실 환경 구축부터 취약점 발견(퍼징), 그리고 원격 콘솔(리버스 셸)을 획득하기 위한 프로그램 실행 흐름 하이재킹까지.


📂 저장소 구조

프로젝트는 각각 자체적인 상세 문서와 해당 스크립트를 포함하는 두 가지 주요 단계로 나뉩니다:

  • 🛠️ 01 실험실 구축

    • 프로젝트 중 사용된 모든 도구(디버거, IDE, 인터프리터 및 취약 소프트웨어)의 근거, 다운로드 및 설치 지침을 포함합니다.
    • 주요 도구: Immunity Debugger, IDA, Mona.py, Python 3.
  • 💥 02 취약점

    • 취약점 분석과 익스플로잇의 점진적 개발을 포함합니다.
    • 퍼징, EIP 레지스터 제어, 오프셋 계산, Bad Char 식별 및 최종 셸코드 주입을 위한 Python 스크립트를 포함합니다.

⚙️ 적용 방법론

성공적인 익스플로잇을 달성하기 위해 다음과 같은 방법론적 단계를 따랐습니다:

  1. 환경 구축: 피해 머신 및 분석 도구의 안전한 배포.
  2. 퍼징(발견): FTP 서버에 비정상적인 입력을 전송하여 크래시(서비스 거부)를 유발.
  3. EIP 제어: 정확한 버퍼 크기를 계산하고 명령 포인터를 덮어쓰기 위한 순환 패턴 생성.
  4. 메모리 분석: 제한된 문자(Bad Char) 식별 및 점프 명령(JMP ESP) 검색.
  5. 익스플로잇: 악성 페이로드(셸코드) 생성 및 원격 코드 실행(RCE) 달성.
도구 다운로드