
Laboratório prático focado em análise de vulnerabilidades e desenvolvimento de exploits, usando o FreeFloat FTP Server 1.0 como um estudo de caso educacional de buffer overflow e documentando o fluxo de trabalho de configuração, análise e exploração
Este repositório documenta o processo de configurar um ambiente de trabalho para análise de vulnerabilidades e desenvolvimento de exploits, aplicando-o a um estudo de caso prático de estouro de buffer.
O projeto é construído em torno do FreeFloat FTP Server 1.0, utilizado como alvo educacional para entender como uma vulnerabilidade pode ser identificada, analisada e explorada em um ambiente controlado.
Em vez de focar apenas em reproduzir um exploit, o objetivo é documentar o fluxo de trabalho completo: preparar o ambiente, acionar a vulnerabilidade, analisar a falha, controlar o fluxo de execução e obter execução de código.
O trabalho está dividido em duas partes principais:
O ambiente foi inicialmente construído manualmente para entender como cada ferramenta se encaixa no fluxo de trabalho. Isso facilita a compreensão do propósito de cada componente e fornece uma base mais sólida antes de usar configurações automatizadas.
Os principais objetivos deste laboratório são:
├── environment
├── exploitation
Cada seção inclui explicações, comandos relevantes e capturas de tela selecionadas que ajudam a ilustrar o processo sem adicionar ruídos desnecessários.
Este repositório não tem a intenção de ser uma cópia cega passo a passo de um tutorial. Ele é estruturado como uma análise prática do fluxo de trabalho seguido durante o laboratório, com o objetivo de compreender as ferramentas, a metodologia e o raciocínio por trás de cada fase do processo de exploração.