Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-5548-FreeFloat-FTP-Buffer-Overflow — Laboratório de análise e exploração da vulnerabilidade CVE-2025-5548 no FreeFloat FTP Server 1.0 | Kitploit
Ferramentas/GitHubGitHub/iamescri/cve-2025-5548-freefloat-ftp-buffer-overflow
Análise de VulnerabilidadesExploraçãoEngenharia ReversaShellcodeDepuradoresFuzzingTestes de PenetraçãoAprendizado e EducaçãoDesenvolvimento de Payloads
Exploração de Binários
Labs e Prática
GitHubiamescri/cve-2025-5548-freefloat-ftp-buffer-overflow

CVE-2025-5548-FreeFloat-FTP-Buffer-Overflow

Laboratório de análise e exploração da vulnerabilidade CVE-2025-5548 no FreeFloat FTP Server 1.0

Ver Repositório
2há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-5548 — Buffer Overflow no FreeFloat FTP Server 1.0

Laboratório de análise e exploração de vulnerabilidades · Exploit Development · Windows x86

CVE CVSS Platform Type Python License


Do que se trata este repositório?

Este repositório documenta de forma completa o processo de análise e exploração da vulnerabilidade CVE-2025-5548, um stack-based buffer overflow presente no FreeFloat FTP Server 1.0 para Windows.

O objetivo não é apenas explorar a vulnerabilidade, mas explicar como se constrói um laboratório de análise do zero: quais ferramentas são necessárias, por que são necessárias e como cada uma é usada ao longo do processo de exploração. Todo o ambiente é montado de forma , sem scripts automatizados, o que permite compreender em profundidade cada fase do processo.

manual e passo a passo

Sobre a vulnerabilidade

CVE-2025-5548 é um buffer overflow no FreeFloat FTP Server.

CampoDetalhe
CVECVE-2025-5548
Publicado03/06/2025
SeveridadeCrítica
TipoStack-based Buffer Overflow
Componente afetadoNOOP Command Handler
Software afetadoFreeFloat FTP Server 1.0
PlataformaWindows x86
Vetor de ataqueRede (acesso remoto)
Offset até EIP246 bytes
Bad characters\x00 \x0a \x0d
Endereço JMP ESP0x7C86467B (kernel32.dll)

A vulnerabilidade ocorre quando o servidor FTP recebe uma entrada especialmente projetada através do comando NOOP. Ao não validar o tamanho do buffer recebido, é possível estourar a pilha, sobrescrever o registro EIP e redirecionar o fluxo de execução para código arbitrário controlado pelo atacante.


Estrutura do repositório

root@kitploit:~
CVE-2025-5548-FreeFloat-FTP-Buffer-Overflow/
│
├── docs/
│   ├── 01_environment_setup.md     ← Parte 1: Preparação do ambiente
│   └── 02_exploitation.md          ← Parte 2: Exploração da vulnerabilidade
│
├── exploits/
│   ├── exploit01.py                ← Verificação de conectividade
│   ├── exploit02.py                ← Fuzzing do comando NOOP
│   ├── exploit03.py                ← Envio do padrão cíclico
│   ├── exploit04.py                ← Verificação do controle do EIP
│   ├── exploit05.py                ← Identificação de bad characters
│   └── exploit06.py                ← Exploit final com JMP ESP
│
└── images/
    └── *.png                       ← Capturas utilizadas na documentação

Conteúdo

Parte 1 — Preparação do ambiente

Instalação e configuração manual de todas as ferramentas necessárias para o laboratório, com capturas e explicação do porquê de cada uma ser necessária.

CategoriaFerramentas
LinguagensPython, Java (JDK)
IDEs e editoresVisual Studio Code, Notepad++, PyCharm
Análise e debuggingIDA Free, Immunity Debugger, Ghidra
ExploraçãoMona (plugin para Immunity)
Aplicações vulneráveisVulnServer, FreeFloat FTP Server
Rede e utilidadesNmap / Ncat, Git

📄 Ver documentação → docs/01_environment_setup.md


Parte 2 — Exploração da vulnerabilidade

Processo completo de exploração documentado fase a fase, desde o primeiro crash até o controle total do fluxo de execução.

FaseDescrição
1Preparação do ambiente de exploração
2Análise estática do binário com IDA
3Fuzzing do comando NOOP
4Cálculo do offset com Mona (246 bytes)
5Identificação de bad characters (\x00, \x0a, \x0d)
6Redirecionamento do fluxo de execução via JMP ESP

📄 Ver documentação → docs/02_exploitation.md


Fluxo de exploração

root@kitploit:~
graph LR
A["Entrada controlada: NOP + buffer"] --> B["Buffer Overflow"]
B --> C["Sobrescrita de EIP"]
C --> D["EIP → endereço JMP ESP"]
D --> E["JMP ESP"]
E --> F["ESP → buffer controlado"]
F --> G["NOP sled"]
G --> H["Shellcode"]
root@kitploit:~
Entrada controlada (NOOP + buffer)
           ↓
      Buffer Overflow
           ↓
   Sobrescrita de EIP
           ↓
  EIP → endereço de JMP ESP
           ↓
         JMP ESP
           ↓
  ESP → buffer controlado
           ↓
         NOP sled
           ↓
         Shellcode

Relação entre ferramentas e fluxo de exploração

  • Immunity Debugger → análise do crash e controle de EIP
  • Mona → cálculo de offset e busca de endereços
  • Python → envio de payloads ao servidor
  • Ncat → interação manual com o serviço FTP

Este laboratório não se concentra apenas em executar um exploit, mas em compreender o processo completo de análise e exploração de vulnerabilidades.

Disclaimer

Este repositório tem fins exclusivamente educativos. Toda a análise e exploração são realizadas sobre software vulnerável em um ambiente controlado e isolado. Não utilize estas técnicas contra sistemas sem autorização expressa.

Baixar ferramenta