Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-5548 — Ambiente e exploração da vulnerabilidade CVE-2025-5548 | Kitploit
Ferramentas/GitHubGitHub/javyan05/cve-2025-5548
ExploraçãoShellcodeDepuradoresFuzzingTestes de PenetraçãoAprendizado e EducaçãoDesenvolvimento de PayloadsExploração de BináriosLabs e Prática
GitHubjavyan05/cve-2025-5548

CVE-2025-5548

Ambiente e exploração da vulnerabilidade CVE-2025-5548

2há 5 mesesAinda não revisado
Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🧪 FreeFloat FTP Server Buffer Overflow Lab (CVE-2025-5548)

Security Platform Language Difficulty


📌 Descrição

Este laboratório demonstra como explorar uma vulnerabilidade de Stack Buffer Overflow no FreeFloat FTP Server, identificada como CVE-2025-5548.

O objetivo é compreender o processo completo de exploração em aplicações Windows vulneráveis, incluindo:

  • Fuzzing do serviço
  • Identificação do offset no EIP
  • Controle do fluxo de execução
  • Identificação de bad characters
  • Localização de instruções JMP ESP
  • Geração de shellcode
  • Desenvolvimento de um exploit funcional

Este laboratório é projetado com fins educativos para aprender técnicas clássicas de exploração de memória.


🎯 Objetivos do laboratório

Durante este laboratório você aprenderá a:

  • Analisar um serviço vulnerável
  • Provocar um crash controlado
  • Encontrar o offset exato de EIP
  • Controlar o fluxo de execução
  • Identificar bad characters
  • Encontrar gadgets na memória
  • Gerar shellcode com msfvenom
  • Construir um exploit em Python

🖥️ Ambiente do laboratório

O laboratório é realizado em um ambiente controlado com as seguintes ferramentas:

Máquina vítima

  • Windows 7 / Windows XP
  • FreeFloat FTP Server
  • Immunity Debugger
  • Mona.py

Máquina atacante

  • Kali Linux
  • Python 3
  • Metasploit Framework
  • Netcat

🧰 Ferramentas utilizadas

  • Immunity Debugger
  • Mona.py
  • Metasploit Framework
  • msfvenom
  • Python sockets
  • Netcat

📂 Estrutura do laboratório

root@kitploit:~
FreeFloat-BOF-Lab/
│
├── exploit/
│   ├── fuzz.py
│   ├── offset.py
│   ├── badchars.py
│   └── exploit.py
│
├── methodology/
│   └── exploitation_methodology.md
│
├── screenshots/
│
└── README.md

🔬 Metodologia

A exploração segue os seguintes passos:

  1. Fuzzing
  2. Encontrar offset de EIP
  3. Controlar EIP
  4. Identificar bad characters
  5. Encontrar JMP ESP
  6. Gerar shellcode
  7. Executar o exploit

Você pode ver a explicação completa aqui:

root@kitploit:~
methodology/exploitation_methodology.md

🚀 Execução do exploit

Escutar a conexão reversa:

root@kitploit:~
nc -lvnp 443

Executar o exploit:

root@kitploit:~
python exploit.py

📚 Conceitos aprendidos

  • Stack Buffer Overflow
  • Controle do registro EIP
  • Shellcode
  • Bad Characters
  • JMP ESP
  • Debugging no Windows
  • Desenvolvimento de exploits

Baixar ferramenta