
Ambiente e exploração da vulnerabilidade CVE-2025-5548
Este laboratório demonstra como explorar uma vulnerabilidade de Stack Buffer Overflow no FreeFloat FTP Server, identificada como CVE-2025-5548.
O objetivo é compreender o processo completo de exploração em aplicações Windows vulneráveis, incluindo:
Este laboratório é projetado com fins educativos para aprender técnicas clássicas de exploração de memória.
Durante este laboratório você aprenderá a:
O laboratório é realizado em um ambiente controlado com as seguintes ferramentas:
FreeFloat-BOF-Lab/
│
├── exploit/
│ ├── fuzz.py
│ ├── offset.py
│ ├── badchars.py
│ └── exploit.py
│
├── methodology/
│ └── exploitation_methodology.md
│
├── screenshots/
│
└── README.md
A exploração segue os seguintes passos:
Você pode ver a explicação completa aqui:
methodology/exploitation_methodology.md
Escutar a conexão reversa:
nc -lvnp 443
Executar o exploit:
python exploit.py