Laboratório de exploração completo para CVE-2025-5548 (estouro de buffer de pilha do FreeFloat FTP Server). Inclui análise estática com IDA/Ghidra, fuzzing binário, engenharia de payload e pivô de reverse shell no Windows 11.
Este repositório documenta um projeto de pesquisa em cibersegurança de nível profissional focado na CVE-2025-5548: uma vulnerabilidade de Stack-based Buffer Overflow no servidor FreeFloat FTP 1.0.
O objetivo é demonstrar uma metodologia analítica rigorosa, transitando de um ambiente de pesquisa endurecido para uma funcional de ponta a ponta.
A pesquisa é dividida em dois módulos distintos de alto nível:
Implantação detalhada da pilha tecnológica do laboratório.
O caminho técnico para a corrupção de memória.
strcpy) no binário.Este projeto tem fins educacionais e de testes de segurança ética apenas. O acesso não autorizado a sistemas de computadores é ilegal. O autor não se responsabiliza pelo uso indevido das informações ou do código fornecido neste repositório.
Este repositorio documenta un proyecto de investigación de ciberseguridad centrado en la CVE-2025-5548: una vulnerabilidad de Desbordamiento de Buffer (Stack-based) en el servidor FreeFloat FTP 1.0.
El objetivo es demostrar una metodología analítica rigurosa, desde la construcción de un entorno de investigación en Windows 11 hasta la ejecución de una Prueba de Concepto (PoC) funcional completa.
La investigación se divide en dos módulos principales de alto nivel:
Despliegue detallado del stack tecnológico del laboratorio.
El camino técnico hacia la corrupción de memoria.
strcpy) en el binario.Este proyecto tiene fines educativos y de pruebas de seguridad éticas únicamente. El acceso no autorizado a sistemas informáticos es ilegal. El autor no se hace responsable del mal uso de la información o código proporcionado en este repositorio.