
Pesquisa de segurança e reprodução do CVE-2025-5548: um estouro de buffer baseado em pilha no FreeFloat FTP Server 1.0. Inclui análise binária, replicação de crash e configuração de ambiente para pesquisa de vulnerabilidades.
Pesquisa profissional e desenvolvimento de exploit para um clássico estouro de buffer baseado em pilha no FreeFloat FTP Server 1.0. Este laboratório demonstra a transição da engenharia reversa binária para um RCE totalmente funcional.
Este repositório documenta a análise e a exploração da CVE-2025-5548. Embora os sistemas modernos possuam proteções avançadas, analisar software legado como o FreeFloat FTP continua sendo um pilar fundamental para pesquisadores de vulnerabilidades.
A pesquisa segue os princípios discutidos na palestra "The Path That Leads to Your First CVE", enfatizando que a engenharia reversa de aplicativos desktop antigos é o ponto de entrada mais realista para iniciantes na área.
[Fuzzing] ──► [Controle do EIP] ──► [Análise de Bad Chars] ──► [Gadget JMP ESP] ──► [RCE]
NOOP para disparar uma corrupção de memória.\x00\x0a\x0d) que quebram o payload.JMP ESP para redirecionar a execução para um shellcode personalizado do Metasploit.Nota: Todos os testes foram conduzidos em um segmento de rede isolado do tipo host-only.
| Categoria |
|---|
A vulnerabilidade existe porque o servidor processa comandos usando funções C inseguras (como strcpy) sem validação adequada de comprimento.
// Representação simplificada do manipulador vulnerável
char buffer[256];
strcpy(buffer, user_input); // Sem verificação de limites
Quando uma string longa é enviada por meio do comando NOOP, ela transborda o buffer local da pilha, eventualmente sobrescrevendo o endereço de retorno salvo. Ao controlar esse endereço, podemos redirecionar a CPU para executar nossas próprias instruções.
Agradecimento especial ao TheMalwareGuardian por sua pesquisa sobre vulnerabilidades em software legado e por sua abordagem educacional na pesquisa de vulnerabilidades.
| Componente | SO / Versão | Função |
|---|
| Servidor Alvo | Windows 10/11 (VM) | FreeFloat FTP Server 1.0 |
| Máquina do Atacante | Kali Linux / Windows | Entrega do Exploit (Python 3) |
| Depurador | Immunity Debugger | Análise Dinâmica e Mona.py |
| Desmontador | IDA Pro 8.4 | Análise Estática e Engenharia Reversa |
| Ferramentas |
|---|
| Engenharia Reversa | IDA Pro, Immunity Debugger |
| Exploração | Python 3 (Socket), Mona.py, Metasploit (msfvenom) |
| Metodologia | Estouro de Buffer Baseado em Pilha |
| Referência | TheMalwareGuardian - CVE-2025-5548 |
| Diretório | Conteúdo | Status |
|---|
| 01-Environment | Instruções de configuração do laboratório e do depurador. | ✅ Pronto |
| 02-Exploitation | Metodologia principal: Desenvolvimento do exploit passo a passo. | ✅ Pronto |
| Exploits | Conjunto completo de scripts Python (do Fuzzing ao Shellcode). | ✅ Pronto |
| 03-Images | Documentação de crashes, offsets e gadgets. | ✅ Pronto |