🐞CVE-2025-5548
Buffer overflow no FreeFloat FTP Server 1.0

🎯 Exploração de Stack Buffer Overflow
Este repositório contém a documentação e o desenvolvimento prático de um projeto de cibersegurança focado em engenharia reversa e exploração de vulnerabilidades de nível de memória (Stack Buffer Overflow) em ambientes Windows de 32 bits.
📌 Objetivo do Projeto
O objetivo deste projeto é auditar, analisar e explorar com sucesso o software Freefloat FTP Server v1.00, que é conhecido por não possuir mitigações de segurança modernas (como ASLR ou DEP). Ao longo deste repositório, todo o ciclo de vida do ataque é documentado: desde a configuração do ambiente de laboratório com ferramentas profissionais, até a descoberta de vulnerabilidade (Fuzzing) e o sequestro do fluxo de execução do programa para obter um console remoto (Reverse Shell).
📂 Estrutura do Repositório
O projeto está dividido em duas fases principais, cada uma com sua própria documentação detalhada e scripts correspondentes:
-
🛠️ 01 Lab_Setup
- Contém a justificativa, download e instruções de instalação de todas as ferramentas usadas durante o projeto (Debuggers, IDEs, Interpretadores e Software Vulnerável).
- Ferramentas em destaque: Immunity Debugger, IDA, Mona.py, Python 3.
-
💥 02 Vulnerability
- Contém a análise de vulnerabilidade e o desenvolvimento progressivo do exploit.
- Inclui scripts Python para: Fuzzing, controle do registrador EIP, cálculo de offsets, identificação de Bad Chars e injeção do Shellcode final.
⚙️ Metodologia Aplicada
Para alcançar uma exploração bem-sucedida, as seguintes fases metodológicas foram seguidas:
- Configuração do Ambiente: Implantação segura da máquina vítima e ferramentas de análise.
- Fuzzing (Descoberta): Envio de entradas anômalas ao servidor FTP para causar uma falha (Negação de Serviço).
- Controle do EIP: Criação de padrões cíclicos para calcular o tamanho exato do buffer e sobrescrever o ponteiro de instrução.
- Análise de Memória: Identificação de caracteres restritos (Bad Chars) e busca por instruções de salto (
JMP ESP).
- Exploração: Geração do payload malicioso (Shellcode) e obtenção de Execução Remota de Código (RCE).