Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-5548 — Laboratório estruturado para exploração controlada do CVE-2025-5548 (FreeFloat FTP Server). Inclui configuração de ambiente, fuzzing, controle de EIP, detecção de badchars, redirecionamento JMP ESP e entrega final de shellcode via scripts Python. | Kitploit
Ferramentas/GitHubGitHub/diego57709/cve-2025-5548
Análise de VulnerabilidadesExploraçãoEngenharia ReversaShellcodeDepuradoresFuzzingTestes de PenetraçãoAprendizado e EducaçãoDesenvolvimento de PayloadsExploração de BináriosLabs e Prática
3há 5 mesesAinda não revisado
GitHub
diego57709/cve-2025-5548

CVE-2025-5548

Laboratório estruturado para exploração controlada do CVE-2025-5548 (FreeFloat FTP Server). Inclui configuração de ambiente, fuzzing, controle de EIP, detecção de badchars, redirecionamento JMP ESP e entrega final de shellcode via scripts Python.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Laboratório de Exploração - CVE-2025-5548 (FreeFloat FTP)

Repositório de laboratório orientado à exploração controlada do CVE-2025-5548 no FreeFloat FTP Server, em ambiente Windows e em VM isolada.

O projeto está dividido em dois blocos:

  • Environment/: preparação do ambiente (ferramentas, IDEs, debugger, disassembler e aplicativos vulneráveis).
  • Exploit/: metodologia prática e scripts para uma cadeia completa de exploração do vetor FTP (MKD) associado ao cenário do CVE.

Objetivo do Lab

Construir, validar e documentar uma cadeia de exploração reproduzível que cobre:

  1. Verificação de conectividade e superfície vulnerável.
  2. Fuzzing e reprodução estável do crash.
  3. Controle de EIP e cálculo de offset exato.
  4. Identificação de badchars.
  5. Redirecionamento do fluxo com JMP ESP.
  6. Envio de payload final em ambiente de prática.

Alcance e contexto

  • Caso de estudo: CVE-2025-5548 sobre FreeFloat FTP Server.
  • Ambiente: laboratório local controlado.
  • Arquitetura de trabalho: x86 com depuração no Immunity Debugger + Mona.
  • Estrutura Atual do Repositório

    root@kitploit:~
    M6/
    ├── README.md
    ├── Environment/
    │   ├── 01-requirements/
    │   │   └── requirements.md
    │   ├── 02-programming-environment/
    │   │   ├── git.md
    │   │   ├── java-jdk.md
    │   │   ├── netcat.md
    │   │   └── python3.md
    │   ├── 03-ides/
    │   │   ├── notepad++.md
    │   │   ├── pycharm.md
    │   │   └── vscode.md
    │   ├── 04-debuggers/
    │   │   └── immunity-debugger.md
    │   ├── 05-disassemblers/
    │   │   ├── ghidra.md
    │   │   └── ida-free.md
    │   ├── 06-exploit-development/
    │   │   └── mona-immunity.md
    │   ├── 07-vulnerable-applications/
    │   │   ├── freefloatftpserver.md
    │   │   └── vulnserver.md
    │   └── images/
    │       └── README.md
    └── Exploit/
    	├── metodologia-analisis.md
    	├── Scripts/
    	│   ├── 01_check_connection.py
    	│   ├── 02_fuzz_trun.py
    	│   ├── 03_send_pattern.py
    	│   ├── 04_verify_eip_control.py
    	│   ├── 05_send_badchars.py
    	│   ├── 06_test_jmp_esp.py
    	│   └── 07_final_payload.py
    	└── images/
    

    Documentação de Ambiente

    BlocoRecurso
    Requisitosrequirements.md
    Programaçãogit.md, java-jdk.md, netcat.md, python3.md
    IDEsnotepad++.md, pycharm.md, vscode.md
    Debuggerimmunity-debugger.md
    Disassemblersghidra.md, ida-free.md
    Ferramentas de exploitmona-immunity.md
    Apps vulneráveisfreefloatftpserver.md, vulnserver.md

    Fluxo de Exploração do CVE (estado atual)

    Metodologia completa: metodologia-analisis.md

    Scripts atuais:

    1. 01_check_connection.py: valida conectividade e banner do serviço.
    2. 02_fuzz_trun.py: fuzzing incremental do comando MKD.
    3. 03_send_pattern.py: envio de padrão cíclico gerado pelo Mona.
    4. 04_verify_eip_control.py: validação de controle de EIP (BBBB).
    5. 05_send_badchars.py: envio de bytearray.bin para detectar badchars.
    6. 06_test_jmp_esp.py: teste de retorno com endereço JMP ESP.
    7. 07_final_payload.py: envio do payload final com shellcode.

    Suposições do Lab

    • Ambiente de testes isolado (VM Windows).
    • Serviço alvo FreeFloat FTP em 127.0.0.1:21.
    • Depuração com Immunity Debugger + Mona.

    Nota de uso responsável

    Este laboratório foi projetado para aprendizado técnico, validação de controles e testes autorizados em ambiente próprio. Não deve ser utilizado em sistemas sem permissão explícita.

    Execução Rápida

    A partir da raiz do repositório:

    root@kitploit:~
    cd Exploit
    python .\Scripts\01_check_connection.py
    python .\Scripts\02_fuzz_trun.py
    python .\Scripts\03_send_pattern.py
    python .\Scripts\04_verify_eip_control.py
    python .\Scripts\05_send_badchars.py
    python .\Scripts\06_test_jmp_esp.py
    python .\Scripts\07_final_payload.py
    

    Nota: para 03_send_pattern.py e 05_send_badchars.py você deve ter configurado o Mona e os arquivos em C:\mona\.

    Baixar ferramenta