
Análise técnica documentada e exploração controlada do CVE-2025-5548 no FreeFloat FTP Server, cobrindo configuração de laboratório, análise estática/dinâmica do binário, localização da vulnerabilidade e validação do exploit para fins educacionais.
Este trabalho documenta o processo completo de análise técnica e exploração controlada da vulnerabilidade CVE-2025-5548 sobre o software FreeFloat FTP Server, dentro de um ambiente de laboratório projetado com fins exclusivamente formativos, de pesquisa e de compreensão do comportamento interno do binário vulnerável.
O objetivo principal deste projeto é estudar de forma ordenada e compreensível o ciclo completo de análise de uma vulnerabilidade, desde a preparação do ambiente até a validação prática de sua exploração.
De maneira mais concreta, este trabalho busca:
A finalidade não é apenas demonstrar que existe uma vulnerabilidade, mas entender por que ela ocorre, como pode ser localizada e de que maneira pode ser aproveitada dentro de um laboratório controlado.
Este repositório foi organizado seguindo uma sequência lógica de trabalho, de forma que cada fase sirva de apoio à seguinte.
Primeiro, define-se e prepara-se o ambiente de laboratório onde o serviço vulnerável será executado. Posteriormente, realiza-se uma fase de análise orientada a compreender o binário e a localizar a função envolvida na falha. Finalmente, desenvolve-se a fase de exploração, na qual o comportamento vulnerável é validado e seu impacto prático é demonstrado.
Dessa forma, o projeto não se limita a mostrar um resultado final, mas reflete todo o raciocínio técnico seguido desde o início até a exploração.
O conteúdo do trabalho está dividido em dois blocos principais: a parte visual de apoio e a parte documental.
ImagesEsta pasta contém as imagens utilizadas ao longo de todo o trabalho para apoiar visualmente cada uma das fases do processo. Sua organização está planejada da seguinte maneira:
Images/
├── analysis/
├── environment/
└── explotation/
Cada subpasta agrupa as capturas e ilustrações correspondentes a uma fase específica:
environment/: imagens relacionadas à preparação do laboratório e à configuração inicial do ambiente.
analysis/: capturas da análise estática e dinâmica do binário, uso de ferramentas e localização da função vulnerável.
explotation/: imagens associadas à fase de exploração, testes realizados e validação da falha.
LaboratoryEsta pasta reúne a documentação principal do projeto em formato Markdown. Nela, descreve-se, passo a passo, o desenvolvimento técnico do trabalho:
Laboratory/
├── environment.md
├── analysis.md
└── explotation.md
O conteúdo de cada documento é o seguinte:
environment.md: descreve a criação do ambiente de laboratório.
analysis.md: desenvolve a fase de análise.
explotation.md: documenta o processo de exploração.
Além do componente técnico, este repositório tem uma finalidade claramente documental. Por isso, buscou-se manter uma organização limpa, uma redação progressiva e uma separação clara entre imagens e explicação técnica.
A ideia é que qualquer pessoa que consulte o trabalho possa seguir o processo completo de forma ordenada, entendendo não apenas o que foi feito, mas também por que foi feito nessa ordem e com qual objetivo.
Todos os testes, análises e procedimentos descritos neste repositório foram planejados dentro de um ambiente de laboratório controlado e com fins exclusivamente educativos. O conteúdo é apresentado com o objetivo de estudar tecnicamente a vulnerabilidade, compreender seu funcionamento e documentar o processo de análise e exploração de forma responsável.