CVE-2025-5548
Estouro de buffer no comando NOOP do servidor FTP FreeFloat
- Publicado
- 4 de jun. de 2025
- Atualizado
- 4 de jun. de 2025
- Atribuindo CNA
- VulDB
- Evidência observada
- 13 de jun. de 2025
Estouro de buffer no comando NOOP do servidor FTP FreeFloat
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XModerado · próximos 30 dias
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Uma vulnerabilidade, classificada como crítica, foi encontrada no FreeFloat FTP Server 1.0. É afetada uma função desconhecida do componente NOOP Command Handler. A manipulação leva a um estouro de buffer. É possível lançar o ataque remotamente. O exploit foi divulgado ao público e pode ser utilizado.
Pesquisa de segurança e reprodução do CVE-2025-5548: um estouro de buffer baseado em pilha no FreeFloat FTP Server 1.0. Inclui análise binária, replicação de crash e configuração de ambiente para pesquisa de vulnerabilidades.
Análise técnica documentada e exploração controlada do CVE-2025-5548 no FreeFloat FTP Server, cobrindo configuração de laboratório, análise estática/dinâmica do binário, localização da vulnerabilidade e validação do exploit para fins educacionais.
Laboratório educacional documentando a exploração passo a passo da CVE-2025-5548 (Stack Buffer Overflow) no Windows 11, desde fuzzing e análise de crash até injeção de shellcode e reverse shell via Immunity Debugger e Mona.
Estudo técnico da vulnerabilidade CVE-2025-5548
Laboratório estruturado para exploração controlada do CVE-2025-5548 (FreeFloat FTP Server). Inclui configuração de ambiente, fuzzing, controle de EIP, detecção de badchars, redirecionamento JMP ESP e entrega final de shellcode via scripts Python.
Laboratório de exploração completo para CVE-2025-5548 (estouro de buffer de pilha do FreeFloat FTP Server). Inclui análise estática com IDA/Ghidra, fuzzing binário, engenharia de payload e pivô de reverse shell no Windows 11.
Exploit de buffer overflow baseado em pilha para o FreeFloat FTP Server, demonstrando engenharia reversa, controle de EIP e execução de shellcode para pesquisa educacional.
Pesquisa de segurança e análise técnica do CVE-2025-5548, uma vulnerabilidade de estouro de buffer que afeta o FreeFloat FTP Server 1.0. Este repositório documenta o comportamento da vulnerabilidade, superfície de ataque, testes controlados de prova de conceito e percepções defensivas em um ambiente de pesquisa estruturado para aprendizado e análise em cibersegurança.
Repositório educacional documentando a análise e exploração do CVE-2025-5548 (buffer overflow no servidor FTP FreeFloat). Inclui uma metodologia reutilizável de análise de vulnerabilidades, engenharia reversa estática, exploração passo a passo e um guia de abordagem para 0-day com técnicas de fuzzing e depuração.
Estouro de buffer no FreeFloat FTP Server 1.0 ilustrando como um único manipulador inseguro pode gerar múltiplas entradas CVE em diferentes comandos.
Desenvolve um exploit de prova de conceito para CVE-2025-5548, um estouro de buffer baseado em pilha que permite execução remota de código, com análise técnica detalhada e scripts em Python.
Laboratório acadêmico de análise e exploração do CVE-2025-5548 no FreeFloat FTP Server 1.0.
Repositório educacional que documenta o ciclo de vida completo de exploração de um estouro de buffer de pilha no FreeFloat FTP Server 1.0, incluindo fuzzing, controle de EIP, análise de caracteres inválidos e injeção de shellcode para obter execução remota de código.
Código de exploração para CVE-2025-5548, fornecendo implementação de prova de conceito para a vulnerabilidade.
Estouro de buffer de heap em CVE-2025-5548
Exploração da vulnerabilidade CVE-2025-5548, passo a passo
Estouro de buffer no FreeFloat FTP Server 1.0
Análise de CVE relacionada com stack overflow
Laboratório prático focado em análise de vulnerabilidades e desenvolvimento de exploits, usando o FreeFloat FTP Server 1.0 como um estudo de caso educacional de buffer overflow e documentando o fluxo de trabalho de configuração, análise e exploração
Documentação passo a passo da análise e exploração controlada da CVE-2025-5548 no FreeFloat FTP Server 1.0, incluindo preparação do ambiente, análise técnica, desenvolvimento do exploit e validação final.
Laboratório de análise e exploração da vulnerabilidade CVE-2025-5548 no FreeFloat FTP Server 1.0
Ambiente e exploração da vulnerabilidade CVE-2025-5548
🚀 Análise completa e exploração do CVE-2025-5548 (FreeFloat FTP Server 1.0 - Buffer Overflow NOOP) Metodologia completa: instalação manual da ferramenta, configuração do ambiente de laboratório, fuzzing, cálculo de offset, bad chars, JMP ESP e exploit funcional de reverse shell.
Análise técnica e Proof of Concept funcional para CVE-2025-5548, uma vulnerabilidade de buffer overflow no FreeFloat FTP Server v1.0, incluindo desenvolvimento de exploit e configuração de ambiente de laboratório.
Laboratório educacional demonstrando um estouro de buffer de pilha (CVE-2025-5548) no FreeFloat FTP Server. Cobre o desenvolvimento completo de exploit: análise de vulnerabilidade, depuração com Immunity Debugger, cálculo de offset e geração de payload de RCE.
Laboratório educacional para analisar e explorar CVE-2025-5548 (buffer overflow do FreeFloat FTP Server) com guias passo a passo, configuração de depurador e scripts de exploit em Python para ambientes controlados.
Guia passo a passo para explorar um estouro de buffer no FreeFloat FTP Server usando fuzzing em Python, Immunity Debugger com mona.py, e IDA Free para análise binária e desenvolvimento de payload.
Laboratório de exploração binária: Configuração do ambiente e guia passo a passo para explorar a CVE-2025-5548 usando Ghidra, Immunity Debugger e Python.
Laboratório para análise e exploração do CVE-2025-5548
Análise técnica, preparação de ambiente de laboratório e desenvolvimento de exploit (RCE) para a vulnerabilidade CVE-2025-5548 no FreeFloat FTP Server.
Fernando Mengali · multiple · 13 de jun. de 2025
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.