Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-5548 — Exploit de buffer overflow baseado em pilha para o FreeFloat FTP Server, demonstrando engenharia reversa, controle de EIP e execução de shellcode para pesquisa educacional. | Kitploit
Ferramentas/GitHubGitHub/jgs-developer/cve-2025-5548
Análise de VulnerabilidadesExploraçãoEngenharia ReversaShellcodeFuzzingAprendizado e EducaçãoDesenvolvimento de PayloadsExploração de Binários
GitHubjgs-developer/cve-2025-5548

CVE-2025-5548

Exploit de buffer overflow baseado em pilha para o FreeFloat FTP Server, demonstrando engenharia reversa, controle de EIP e execução de shellcode para pesquisa educacional.

Ver Repositório
há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🛡️ # CVE-2025-5548 – Exploração de Buffer Overflow no Servidor FreeFloat FTP

📌 Visão Geral

Este repositório documenta a descoberta e exploração de uma vulnerabilidade de buffer overflow baseado em pilha na aplicação FreeFloat FTP Server.

A vulnerabilidade reside no tratamento do comando USER, onde operações de memória inseguras (strcpy) permitem que um atacante sobrescreva a pilha e obtenha controle sobre o fluxo de execução.

Este projeto demonstra um fluxo de trabalho completo de exploração, desde engenharia reversa até execução de código arbitrário.


🎯 Detalhes da Vulnerabilidade

  • Software Alvo: FreeFloat FTP Server (Win32)
  • Tipo de Vulnerabilidade: Buffer Overflow Baseado em Pilha
  • Vetor de Ataque: comando USER do FTP
  • Impacto: Execução Remota de Código (RCE)
  • Causa Raiz: Tratamento inseguro de memória (strcpy sem verificação de limites)

🧠 Resumo da Exploração

O processo de exploração segue estas etapas:

  1. Engenharia reversa do binário
  2. Identificação da função vulnerável
  3. Fuzzing para provocar uma falha
  4. Controle do Ponteiro de Instrução (EIP)
  5. Cálculo do offset usando padrões cíclicos
  6. Identificação de caracteres problemáticos
  7. Descoberta de uma instrução JMP ESP
  8. Construção e execução do payload
  9. Execução do shellcode

O resultado final é a execução bem-sucedida de código arbitrário no contexto da aplicação vulnerável.


📂 Estrutura do Repositório

root@kitploit:~
.
├── 01-Environment/
│   └── environment.md
├── 02-Exploitation/
│   └── exploitation.md
├── Images/
│   └── exploit_01_...
└── README.md

🛠️ Ferramentas Utilizadas

  • Immunity Debugger
  • Mona.py
  • IDA Free
  • Python 3
  • FreeFloat FTP Server

🚀 Primeiros Passos

  1. Execute o servidor FTP vulnerável
  2. Anexe o Immunity Debugger ao processo
  3. Siga os passos de exploração em:

👉 02-Exploitation/exploitation.md


⚠️ Aviso Legal

Este repositório destina-se apenas a fins educacionais e de pesquisa.

As técnicas aqui demonstradas devem ser usadas apenas em ambientes controlados e nunca contra sistemas sem a devida autorização.


👨‍💻 Autor

Jesús Gómez Sánchez


Baixar ferramenta