Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2025-5548-freefloat-ftp-walkthrough — Documentação passo a passo da análise e exploração controlada da CVE-2025-5548 no FreeFloat FTP Server 1.0, incluindo preparação do ambiente, análise técnica, desenvolvimento do exploit e validação final. | Kitploit
Ferramentas/GitHubGitHub/gumbita/cve-2025-5548-freefloat-ftp-walkthrough
Análise de VulnerabilidadesExploraçãoEngenharia ReversaShellcodeDepuradoresFuzzingTestes de PenetraçãoAprendizado e EducaçãoDesenvolvimento de Payloads
Exploração de Binários
Labs e Prática
GitHubgumbita/cve-2025-5548-freefloat-ftp-walkthrough

cve-2025-5548-freefloat-ftp-walkthrough

Documentação passo a passo da análise e exploração controlada da CVE-2025-5548 no FreeFloat FTP Server 1.0, incluindo preparação do ambiente, análise técnica, desenvolvimento do exploit e validação final.

Ver Repositório
3há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-5548 – FreeFloat FTP Server 1.0 Passo a passo

Repositório onde documentamos passo a passo a análise e a exploração controlada da CVE-2025-5548 no FreeFloat FTP Server 1.0 dentro de um ambiente de laboratório.

Neste projeto não nos limitamos a executar um exploit já preparado. Nosso objetivo é construir e documentar um processo técnico completo: preparamos o ambiente, reproduzimos a falha, analisamos a vulnerabilidade, identificamos os elementos necessários para a exploração e desenvolvemos uma prova de conceito funcional de forma progressiva e justificada.

Objetivo do projeto

Com este repositório buscamos:

  • documentar de forma clara e estruturada como abordamos a exploração controlada da CVE-2025-5548;
  • refletir uma metodologia de trabalho reproduzível em um laboratório de análise de vulnerabilidades;
  • justificar cada fase do processo, desde a preparação do ambiente até a validação final;
  • gerar uma documentação útil tanto para a entrega acadêmica quanto para portfólio técnico.

Escopo

Neste trabalho nos concentramos em um caso prático baseado no FreeFloat FTP Server 1.0, com especial atenção ao processo de análise e exploração passo a passo.

O escopo do projeto inclui:

  • preparação do ambiente de laboratório;
  • instalação e configuração das ferramentas necessárias;
  • identificação e estudo da vulnerabilidade;
  • desenvolvimento progressivo do processo de exploração;
  • validação técnica dos resultados;
  • documentação completa do fluxo seguido.

Não pretendemos apresentar este caso como uma vulnerabilidade inédita nem como um desenvolvimento ofensivo orientado a ambientes reais. O propomos como uma prática técnica controlada, com fins formativos e de documentação profissional.

Contexto da prática

Esta prática faz parte de uma atividade orientada à análise de vulnerabilidades e exploração, na qual devemos demonstrar não apenas que sabemos seguir um guia, mas que somos capazes de entender o processo, justificar as decisões técnicas e deixar registro disso de forma profissional.

Por esse motivo, este repositório não se limita a mostrar o resultado final. Também recolhe o raciocínio, as verificações intermediárias, as observações realizadas durante o laboratório e as conclusões que extraímos do caso.

Repositório de referência

Para orientar o desenvolvimento desta prática tomamos como referência o seguinte repositório base, utilizado como apoio para seguir o fluxo geral do laboratório:

  • Repositório de referência sobre CVE-2025-5548

A partir desse material, neste projeto reproduzimos o caso em nosso próprio ambiente de laboratório, validamos cada fase com nossos próprios testes e documentamos o processo de forma estruturada, incorporando evidências, observações e decisões técnicas próprias.

Abordagem de trabalho

Para desenvolver esta prática seguimos uma abordagem progressiva. Primeiro deixamos o ambiente preparado. Depois verificamos o comportamento vulnerável da aplicação e, a partir daí, avançamos pelas diferentes fases habituais em um processo de exploração:

  1. reconhecimento do ambiente e da aplicação vulnerável;
  2. reprodução da falha;
  3. análise do estouro;
  4. identificação do offset;
  5. verificação do controle do fluxo de execução;
  6. análise de bad characters;
  7. localização de endereços úteis;
  8. construção e validação do exploit final.

Dessa forma, cada passo fica conectado ao seguinte e podemos justificar tecnicamente por que fazemos cada verificação.

Ambiente de laboratório

Este repositório documenta um ambiente de laboratório controlado. Aqui iremos detalhando de forma precisa as versões, ferramentas e configurações utilizadas.

Base do ambiente

  • Sistema operacional do laboratório: [pendente de completar]
  • Aplicação vulnerável: FreeFloat FTP Server 1.0
  • Linguagem utilizada para os scripts: Python
  • Ferramentas auxiliares: [pendente de completar]
  • Depurador utilizado: [pendente de completar]

Estrutura do repositório

A estrutura do repositório está organizada para separar documentação, scripts, capturas e notas técnicas:

root@kitploit:~
├─ README.md
├─ docs/
│  ├─ 01-introduccion-y-objetivo.md
│  ├─ 02-entorno-de-laboratorio.md
│  ├─ 03-instalacion-y-preparacion.md
│  ├─ 04-analisis-de-la-vulnerabilidad.md
│  ├─ 05-explotacion-paso-a-paso.md
│  └─ 06-conclusiones.md
├─ images/
│  ├─ crash_debugger.png
│  ├─ ftp server.png
│  ├─ funcion_relevante.png
│  ├─ ghidra.png
│  ├─ ida.png
│  ├─ immunity debugger.png
│  ├─ mona.png
│  ├─ notepad++.png
│  ├─ proceso_debugger.png
│  ├─ pycharm.png
│  ├─ strings_xrefs.png
│  └─ visual studio code.png
└─ scripts/
   ├─ 01Python3Connection.py
   ├─ 02Python3Fuzzing.py
   ├─ 03Python3EIPOffsetDiscovery.py
   ├─ 04Python3ControlEIP.py
   ├─ 05Python3FindBadChars.py
   └─ 06Python3JMPESP.py

Conteúdo do repositório

docs/

Aqui centralizamos a documentação principal do projeto. Cada arquivo desenvolve uma fase concreta do laboratório para que o processo fique ordenado e seja fácil de seguir.

scripts/

Aqui incluímos os scripts que utilizamos durante a prática. A ideia é conservar tanto a evolução do processo quanto a versão final da prova de conceito.

images/

Aqui guardamos as capturas de tela do laboratório: instalação, configuração, comportamento vulnerável, depurador, validações e resultado final.

Metodologia que seguimos neste projeto

Ao longo do repositório vamos documentando uma metodologia prática baseada nestes princípios:

  • não avançar para o próximo passo sem validar o anterior;
  • registrar evidências de cada fase;
  • justificar tecnicamente cada mudança introduzida nos scripts;
  • separar claramente observação, análise e exploração;
  • manter o trabalho reproduzível dentro do laboratório.

Esta abordagem nos permite converter uma prática de exploração em uma documentação técnica útil e revisável.

Estado do projeto

Atualmente estamos trabalhando em:

  • preparação do ambiente;
  • organização inicial do repositório;
  • redação da documentação base;
  • incorporação progressiva de scripts, capturas e validações.

Uso responsável e alcance ético

Todo o conteúdo deste repositório é desenvolvido e documentado exclusivamente em um ambiente de laboratório controlado, com fins formativos, acadêmicos e de aprendizado técnico.

Não orientamos este projeto ao uso em sistemas de terceiros nem a contextos não autorizados. O objetivo é estudar a vulnerabilidade, compreender sua exploração em um cenário controlado e documentar o processo de forma profissional.

Próximos passos

Os próximos passos do projeto serão:

  • completar a descrição detalhada do ambiente;
  • documentar a instalação e preparação das ferramentas;
  • registrar a análise técnica da vulnerabilidade;
  • desenvolver e validar o exploit passo a passo;
  • fechar o repositório com conclusões e referências.

Autoria

Repositório desenvolvido como prática técnica de análise e exploração de vulnerabilidades, com foco em documentação passo a passo e orientação para portfólio.

Autora: Àngels Gumbau Granero

Baixar ferramenta