Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-5548 — Laboratório de exploração completo para CVE-2025-5548 (estouro de buffer de pilha do FreeFloat FTP Server). Inclui análise estática com IDA/Ghidra, fuzzing binário, engenharia de payload e pivô de reverse shell no Windows 11. | Kitploit
Ferramentas/GitHubGitHub/fkshield/cve-2025-5548
Análise EstáticaAnálise Dinâmica (Sandboxing)Análise de VulnerabilidadesExploraçãoEngenharia ReversaShellcodeFuzzingTestes de PenetraçãoAprendizado e EducaçãoDesenvolvimento de PayloadsExploração de BináriosLabs e Prática
5há 2 mesesAinda não revisado
GitHubfkshield/cve-2025-5548

CVE-2025-5548

Laboratório de exploração completo para CVE-2025-5548 (estouro de buffer de pilha do FreeFloat FTP Server). Inclui análise estática com IDA/Ghidra, fuzzing binário, engenharia de payload e pivô de reverse shell no Windows 11.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Laboratório de Pesquisa e Exploração de Corrupção de Memória (CVE-2025-5548)

Análise Avançada de Vulnerabilidades em Ambiente Windows 11

Author OS Focus


[Versão em Inglês]

Visão Geral do Projeto

Este repositório documenta um projeto de pesquisa em cibersegurança de nível profissional focado na CVE-2025-5548: uma vulnerabilidade de Stack-based Buffer Overflow no servidor FreeFloat FTP 1.0.

O objetivo é demonstrar uma metodologia analítica rigorosa, transitando de um ambiente de pesquisa endurecido para uma funcional de ponta a ponta.

Windows 11 (build 26200.6584)
Prova de Conceito (PoC)

Roteiro do Laboratório

A pesquisa é dividida em dois módulos distintos de alto nível:

01. Infraestrutura de Pesquisa

Implantação detalhada da pilha tecnológica do laboratório.

  • Endurecimento do Sistema: Windows SDK, Rede (Adaptador Duplo) e exclusões de segurança.
  • Armamento & Ferramentas: Implementação do Python 3/2.7, Java JDK, IDA Disassemblers e Ghidra.
  • Análise Dinâmica: Implantação do Immunity Debugger e do plugin especializado Mona.py.

02. Ciclo de Vida da Exploração

O caminho técnico para a corrupção de memória.

  • Reconhecimento Estático: Mapeamento de funções C inseguras (strcpy) no binário.
  • Fuzzing Binário: Descoberta automatizada de falhas e sequestro do EIP.
  • Engenharia do Payload: Análise de bad-chars, gadgets ROP/JMP ESP e shellcode do MSFvenom.
  • Pivoting: Acesso ao sistema remoto por meio de uma shell reversa.

Autor

  • Ismael A. Pérez Segura - LinkedIn

Aviso Legal

Este projeto tem fins educacionais e de testes de segurança ética apenas. O acesso não autorizado a sistemas de computadores é ilegal. O autor não se responsabiliza pelo uso indevido das informações ou do código fornecido neste repositório.


[Versión en Español]

Resumen del Proyecto

Este repositorio documenta un proyecto de investigación de ciberseguridad centrado en la CVE-2025-5548: una vulnerabilidad de Desbordamiento de Buffer (Stack-based) en el servidor FreeFloat FTP 1.0.

El objetivo es demostrar una metodología analítica rigurosa, desde la construcción de un entorno de investigación en Windows 11 hasta la ejecución de una Prueba de Concepto (PoC) funcional completa.

Roadmap del Laboratorio

La investigación se divide en dos módulos principales de alto nivel:

01. Infraestructura de Investigación

Despliegue detallado del stack tecnológico del laboratorio.

  • Endurecimiento del Sistema: SDK de Windows, Red (Adaptador Dual) y exclusiones de seguridad.
  • Herramientas Core: Implementación de Python 3/2.7, Java JDK, IDA y Ghidra.
  • Análisis Dinámico: Despliegue de Immunity Debugger y el plugin especializado Mona.py.

02. Ciclo de Vida de la Explotación

El camino técnico hacia la corrupción de memoria.

  • Reconocimiento Estático: Mapeo de funciones inseguras (strcpy) en el binario.
  • Fuzzing Binario: Descubrimiento automatizado del crash y secuestro del EIP.
  • Ingeniería del Payload: Análisis de bad-chars, gadgets JMP ESP y shellcode de MSFvenom.
  • Pivotaje: Acceso al sistema remoto mediante una shell reversa.

Autor

  • Ismael A. Pérez Segura - LinkedIn

Aviso Legal

Este proyecto tiene fines educativos y de pruebas de seguridad éticas únicamente. El acceso no autorizado a sistemas informáticos es ilegal. El autor no se hace responsable del mal uso de la información o código proporcionado en este repositorio.

Baixar ferramenta