Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-5548 — Estouro de buffer no FreeFloat FTP Server 1.0 | Kitploit
Ferramentas/GitHubGitHub/elrajiii/cve-2025-5548
Análise de VulnerabilidadesExploraçãoEngenharia ReversaShellcodeDepuradoresFuzzingTestes de PenetraçãoAprendizado e EducaçãoDesenvolvimento de PayloadsExploração de BináriosLabs e Prática
2há 5 mesesAinda não revisado
GitHub
elrajiii/cve-2025-5548

CVE-2025-5548

Estouro de buffer no FreeFloat FTP Server 1.0

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🐞CVE-2025-5548

Buffer overflow no FreeFloat FTP Server 1.0

sof

🎯 Exploração de Stack Buffer Overflow

Este repositório contém a documentação e o desenvolvimento prático de um projeto de cibersegurança focado em engenharia reversa e exploração de vulnerabilidades de nível de memória (Stack Buffer Overflow) em ambientes Windows de 32 bits.

📌 Objetivo do Projeto

O objetivo deste projeto é auditar, analisar e explorar com sucesso o software Freefloat FTP Server v1.00, que é conhecido por não possuir mitigações de segurança modernas (como ASLR ou DEP). Ao longo deste repositório, todo o ciclo de vida do ataque é documentado: desde a configuração do ambiente de laboratório com ferramentas profissionais, até a descoberta de vulnerabilidade (Fuzzing) e o sequestro do fluxo de execução do programa para obter um console remoto (Reverse Shell).


📂 Estrutura do Repositório

O projeto está dividido em duas fases principais, cada uma com sua própria documentação detalhada e scripts correspondentes:

  • 🛠️ 01 Lab_Setup

    • Contém a justificativa, download e instruções de instalação de todas as ferramentas usadas durante o projeto (Debuggers, IDEs, Interpretadores e Software Vulnerável).
    • Ferramentas em destaque: Immunity Debugger, IDA, Mona.py, Python 3.
Baixar ferramenta
💥 02 Vulnerability
  • Contém a análise de vulnerabilidade e o desenvolvimento progressivo do exploit.
  • Inclui scripts Python para: Fuzzing, controle do registrador EIP, cálculo de offsets, identificação de Bad Chars e injeção do Shellcode final.

⚙️ Metodologia Aplicada

Para alcançar uma exploração bem-sucedida, as seguintes fases metodológicas foram seguidas:

  1. Configuração do Ambiente: Implantação segura da máquina vítima e ferramentas de análise.
  2. Fuzzing (Descoberta): Envio de entradas anômalas ao servidor FTP para causar uma falha (Negação de Serviço).
  3. Controle do EIP: Criação de padrões cíclicos para calcular o tamanho exato do buffer e sobrescrever o ponteiro de instrução.
  4. Análise de Memória: Identificação de caracteres restritos (Bad Chars) e busca por instruções de salto (JMP ESP).
  5. Exploração: Geração do payload malicioso (Shellcode) e obtenção de Execução Remota de Código (RCE).