Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-5548 — Pesquisa de segurança e reprodução do CVE-2025-5548: um estouro de buffer baseado em pilha no FreeFloat FTP Server 1.0. Inclui análise binária, replicação de crash e configuração de ambiente para pesquisa de vulnerabilidades. | Kitploit
Ferramentas/GitHubGitHub/alberto-galindo/cve-2025-5548
Análise EstáticaAnálise de VulnerabilidadesExploraçãoEngenharia ReversaShellcodeDepuradoresFuzzingTestes de PenetraçãoAprendizado e Educação

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Desenvolvimento de Payloads
Exploração de Binários
GitHubalberto-galindo/cve-2025-5548

CVE-2025-5548

Pesquisa de segurança e reprodução do CVE-2025-5548: um estouro de buffer baseado em pilha no FreeFloat FTP Server 1.0. Inclui análise binária, replicação de crash e configuração de ambiente para pesquisa de vulnerabilidades.

Ver Repositório
há 5 mesesAinda não revisado

🐞 CVE-2025-5548: Estouro de Buffer no FreeFloat FTP Server 1.0

Status Exploit Platform

Pesquisa profissional e desenvolvimento de exploit para um clássico estouro de buffer baseado em pilha no FreeFloat FTP Server 1.0. Este laboratório demonstra a transição da engenharia reversa binária para um RCE totalmente funcional.


📖 Resumo Executivo

Este repositório documenta a análise e a exploração da CVE-2025-5548. Embora os sistemas modernos possuam proteções avançadas, analisar software legado como o FreeFloat FTP continua sendo um pilar fundamental para pesquisadores de vulnerabilidades.

A pesquisa segue os princípios discutidos na palestra "The Path That Leads to Your First CVE", enfatizando que a engenharia reversa de aplicativos desktop antigos é o ponto de entrada mais realista para iniciantes na área.


🔁 Fluxo de Trabalho da Exploração

[Fuzzing] ──► [Controle do EIP] ──► [Análise de Bad Chars] ──► [Gadget JMP ESP] ──► [RCE]

  1. Identificar – Aplicar fuzzing no comando NOOP para disparar uma corrupção de memória.
  2. Controlar – Sobrescrever o Ponteiro de Instrução Estendido (EIP) no offset 246.
  3. Contornar – Identificar e filtrar os "Bad Characters" (\x00\x0a\x0d) que quebram o payload.
  4. Executar – Usar um gadget JMP ESP para redirecionar a execução para um shellcode personalizado do Metasploit.

🖥️ Arquitetura do Laboratório

Nota: Todos os testes foram conduzidos em um segmento de rede isolado do tipo host-only.


🧰 Pilha Tecnológica

Categoria

📂 Estrutura do Projeto


⚠️ Análise da Causa Raiz

A vulnerabilidade existe porque o servidor processa comandos usando funções C inseguras (como strcpy) sem validação adequada de comprimento.

root@kitploit:~
// Representação simplificada do manipulador vulnerável
char buffer[256];
strcpy(buffer, user_input); // Sem verificação de limites

Quando uma string longa é enviada por meio do comando NOOP, ela transborda o buffer local da pilha, eventualmente sobrescrevendo o endereço de retorno salvo. Ao controlar esse endereço, podemos redirecionar a CPU para executar nossas próprias instruções.


🤝 Agradecimentos

Agradecimento especial ao TheMalwareGuardian por sua pesquisa sobre vulnerabilidades em software legado e por sua abordagem educacional na pesquisa de vulnerabilidades.

  • Pesquisa original: Repositório da CVE-2025-5548
  • Trabalho relacionado: CVE-2025-70330 - Engenharia Reversa para Iniciantes
Baixar ferramenta
ComponenteSO / VersãoFunção
Servidor AlvoWindows 10/11 (VM)FreeFloat FTP Server 1.0
Máquina do AtacanteKali Linux / WindowsEntrega do Exploit (Python 3)
DepuradorImmunity DebuggerAnálise Dinâmica e Mona.py
DesmontadorIDA Pro 8.4Análise Estática e Engenharia Reversa
Ferramentas
Engenharia ReversaIDA Pro, Immunity Debugger
ExploraçãoPython 3 (Socket), Mona.py, Metasploit (msfvenom)
MetodologiaEstouro de Buffer Baseado em Pilha
ReferênciaTheMalwareGuardian - CVE-2025-5548
DiretórioConteúdoStatus
01-EnvironmentInstruções de configuração do laboratório e do depurador.✅ Pronto
02-ExploitationMetodologia principal: Desenvolvimento do exploit passo a passo.✅ Pronto
ExploitsConjunto completo de scripts Python (do Fuzzing ao Shellcode).✅ Pronto
03-ImagesDocumentação de crashes, offsets e gadgets.✅ Pronto