Documentação passo a passo da análise e exploração controlada da CVE-2025-5548 no FreeFloat FTP Server 1.0, incluindo preparação do ambiente, análise técnica, desenvolvimento do exploit e validação final.
Repositório onde documentamos passo a passo a análise e a exploração controlada da CVE-2025-5548 no FreeFloat FTP Server 1.0 dentro de um ambiente de laboratório.
Neste projeto não nos limitamos a executar um exploit já preparado. Nosso objetivo é construir e documentar um processo técnico completo: preparamos o ambiente, reproduzimos a falha, analisamos a vulnerabilidade, identificamos os elementos necessários para a exploração e desenvolvemos uma prova de conceito funcional de forma progressiva e justificada.
Com este repositório buscamos:
Neste trabalho nos concentramos em um caso prático baseado no FreeFloat FTP Server 1.0, com especial atenção ao processo de análise e exploração passo a passo.
O escopo do projeto inclui:
Não pretendemos apresentar este caso como uma vulnerabilidade inédita nem como um desenvolvimento ofensivo orientado a ambientes reais. O propomos como uma prática técnica controlada, com fins formativos e de documentação profissional.
Esta prática faz parte de uma atividade orientada à análise de vulnerabilidades e exploração, na qual devemos demonstrar não apenas que sabemos seguir um guia, mas que somos capazes de entender o processo, justificar as decisões técnicas e deixar registro disso de forma profissional.
Por esse motivo, este repositório não se limita a mostrar o resultado final. Também recolhe o raciocínio, as verificações intermediárias, as observações realizadas durante o laboratório e as conclusões que extraímos do caso.
Para orientar o desenvolvimento desta prática tomamos como referência o seguinte repositório base, utilizado como apoio para seguir o fluxo geral do laboratório:
A partir desse material, neste projeto reproduzimos o caso em nosso próprio ambiente de laboratório, validamos cada fase com nossos próprios testes e documentamos o processo de forma estruturada, incorporando evidências, observações e decisões técnicas próprias.
Para desenvolver esta prática seguimos uma abordagem progressiva. Primeiro deixamos o ambiente preparado. Depois verificamos o comportamento vulnerável da aplicação e, a partir daí, avançamos pelas diferentes fases habituais em um processo de exploração:
Dessa forma, cada passo fica conectado ao seguinte e podemos justificar tecnicamente por que fazemos cada verificação.
Este repositório documenta um ambiente de laboratório controlado. Aqui iremos detalhando de forma precisa as versões, ferramentas e configurações utilizadas.
A estrutura do repositório está organizada para separar documentação, scripts, capturas e notas técnicas:
├─ README.md
├─ docs/
│ ├─ 01-introduccion-y-objetivo.md
│ ├─ 02-entorno-de-laboratorio.md
│ ├─ 03-instalacion-y-preparacion.md
│ ├─ 04-analisis-de-la-vulnerabilidad.md
│ ├─ 05-explotacion-paso-a-paso.md
│ └─ 06-conclusiones.md
├─ images/
│ ├─ crash_debugger.png
│ ├─ ftp server.png
│ ├─ funcion_relevante.png
│ ├─ ghidra.png
│ ├─ ida.png
│ ├─ immunity debugger.png
│ ├─ mona.png
│ ├─ notepad++.png
│ ├─ proceso_debugger.png
│ ├─ pycharm.png
│ ├─ strings_xrefs.png
│ └─ visual studio code.png
└─ scripts/
├─ 01Python3Connection.py
├─ 02Python3Fuzzing.py
├─ 03Python3EIPOffsetDiscovery.py
├─ 04Python3ControlEIP.py
├─ 05Python3FindBadChars.py
└─ 06Python3JMPESP.py
docs/Aqui centralizamos a documentação principal do projeto. Cada arquivo desenvolve uma fase concreta do laboratório para que o processo fique ordenado e seja fácil de seguir.
scripts/Aqui incluímos os scripts que utilizamos durante a prática. A ideia é conservar tanto a evolução do processo quanto a versão final da prova de conceito.
images/Aqui guardamos as capturas de tela do laboratório: instalação, configuração, comportamento vulnerável, depurador, validações e resultado final.
Ao longo do repositório vamos documentando uma metodologia prática baseada nestes princípios:
Esta abordagem nos permite converter uma prática de exploração em uma documentação técnica útil e revisável.
Atualmente estamos trabalhando em:
Todo o conteúdo deste repositório é desenvolvido e documentado exclusivamente em um ambiente de laboratório controlado, com fins formativos, acadêmicos e de aprendizado técnico.
Não orientamos este projeto ao uso em sistemas de terceiros nem a contextos não autorizados. O objetivo é estudar a vulnerabilidade, compreender sua exploração em um cenário controlado e documentar o processo de forma profissional.
Os próximos passos do projeto serão:
Repositório desenvolvido como prática técnica de análise e exploração de vulnerabilidades, com foco em documentação passo a passo e orientação para portfólio.
Autora: Àngels Gumbau Granero