Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-5548 — Laboratório estruturado para exploração controlada do CVE-2025-5548 (FreeFloat FTP Server). Inclui configuração de ambiente, fuzzing, controle de EIP, detecção de badchars, redirecionamento JMP ESP e entrega final de shellcode via scripts Python. | Kitploit
Ferramentas/GitHubGitHub/diego57709/cve-2025-5548
Análise de VulnerabilidadesExploraçãoEngenharia ReversaShellcodeDepuradoresFuzzingTestes de PenetraçãoAprendizado e EducaçãoDesenvolvimento de PayloadsExploração de BináriosLabs e Prática
há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
diego57709/cve-2025-5548

CVE-2025-5548

Laboratório estruturado para exploração controlada do CVE-2025-5548 (FreeFloat FTP Server). Inclui configuração de ambiente, fuzzing, controle de EIP, detecção de badchars, redirecionamento JMP ESP e entrega final de shellcode via scripts Python.

Ver Repositório

Laboratório de Exploração - CVE-2025-5548 (FreeFloat FTP)

Repositório de laboratório orientado à exploração controlada do CVE-2025-5548 no FreeFloat FTP Server, em ambiente Windows e em VM isolada.

O projeto está dividido em dois blocos:

  • Environment/: preparação do ambiente (ferramentas, IDEs, debugger, disassembler e aplicativos vulneráveis).
  • Exploit/: metodologia prática e scripts para uma cadeia completa de exploração do vetor FTP (MKD) associado ao cenário do CVE.

Objetivo do Lab

Construir, validar e documentar uma cadeia de exploração reproduzível que cobre:

  1. Verificação de conectividade e superfície vulnerável.
  2. Fuzzing e reprodução estável do crash.
  3. Controle de EIP e cálculo de offset exato.
  4. Identificação de badchars.
  5. Redirecionamento do fluxo com JMP ESP.
  6. Envio de payload final em ambiente de prática.

Alcance e contexto

  • Caso de estudo: CVE-2025-5548 sobre FreeFloat FTP Server.
  • Ambiente: laboratório local controlado.
  • Arquitetura de trabalho: x86 com depuração no Immunity Debugger + Mona.

Estrutura Atual do Repositório

root@kitploit:~
M6/
├── README.md
├── Environment/
│   ├── 01-requirements/
│   │   └── requirements.md
│   ├── 02-programming-environment/
│   │   ├── git.md
│   │   ├── java-jdk.md
│   │   ├── netcat.md
│   │   └── python3.md
│   ├── 03-ides/
│   │   ├── notepad++.md
│   │   ├── pycharm.md
│   │   └── vscode.md
│   ├── 04-debuggers/
│   │   └── immunity-debugger.md
│   ├── 05-disassemblers/
│   │   ├── ghidra.md
│   │   └── ida-free.md
│   ├── 06-exploit-development/
│   │   └── mona-immunity.md
│   ├── 07-vulnerable-applications/
│   │   ├── freefloatftpserver.md
│   │   └── vulnserver.md
│   └── images/
│       └── README.md
└── Exploit/
	├── metodologia-analisis.md
	├── Scripts/
	│   ├── 01_check_connection.py
	│   ├── 02_fuzz_trun.py
	│   ├── 03_send_pattern.py
	│   ├── 04_verify_eip_control.py
	│   ├── 05_send_badchars.py
	│   ├── 06_test_jmp_esp.py
	│   └── 07_final_payload.py
	└── images/

Documentação de Ambiente

Fluxo de Exploração do CVE (estado atual)

Metodologia completa: metodologia-analisis.md

Scripts atuais:

  1. 01_check_connection.py: valida conectividade e banner do serviço.
  2. 02_fuzz_trun.py: fuzzing incremental do comando MKD.
  3. 03_send_pattern.py: envio de padrão cíclico gerado pelo Mona.
  4. 04_verify_eip_control.py: validação de controle de EIP (BBBB).
  5. 05_send_badchars.py: envio de bytearray.bin para detectar badchars.
  6. 06_test_jmp_esp.py: teste de retorno com endereço JMP ESP.
  7. 07_final_payload.py: envio do payload final com shellcode.

Suposições do Lab

  • Ambiente de testes isolado (VM Windows).
  • Serviço alvo FreeFloat FTP em 127.0.0.1:21.
  • Depuração com Immunity Debugger + Mona.

Nota de uso responsável

Este laboratório foi projetado para aprendizado técnico, validação de controles e testes autorizados em ambiente próprio. Não deve ser utilizado em sistemas sem permissão explícita.

Execução Rápida

A partir da raiz do repositório:

root@kitploit:~
cd Exploit
python .\Scripts\01_check_connection.py
python .\Scripts\02_fuzz_trun.py
python .\Scripts\03_send_pattern.py
python .\Scripts\04_verify_eip_control.py
python .\Scripts\05_send_badchars.py
python .\Scripts\06_test_jmp_esp.py
python .\Scripts\07_final_payload.py

Nota: para 03_send_pattern.py e 05_send_badchars.py você deve ter configurado o Mona e os arquivos em C:\mona\.

Baixar ferramenta
BlocoRecurso
Requisitosrequirements.md
Programaçãogit.md, java-jdk.md, netcat.md, python3.md
IDEsnotepad++.md, pycharm.md, vscode.md
Debuggerimmunity-debugger.md
Disassemblersghidra.md, ida-free.md
Ferramentas de exploitmona-immunity.md
Apps vulneráveisfreefloatftpserver.md, vulnserver.md