
Exploit de buffer overflow baseado em pilha para o FreeFloat FTP Server, demonstrando engenharia reversa, controle de EIP e execução de shellcode para pesquisa educacional.
Este repositório documenta a descoberta e exploração de uma vulnerabilidade de buffer overflow baseado em pilha na aplicação FreeFloat FTP Server.
A vulnerabilidade reside no tratamento do comando USER, onde operações de memória inseguras (strcpy) permitem que um atacante sobrescreva a pilha e obtenha controle sobre o fluxo de execução.
Este projeto demonstra um fluxo de trabalho completo de exploração, desde engenharia reversa até execução de código arbitrário.
USER do FTPstrcpy sem verificação de limites)O processo de exploração segue estas etapas:
JMP ESPO resultado final é a execução bem-sucedida de código arbitrário no contexto da aplicação vulnerável.
.
├── 01-Environment/
│ └── environment.md
├── 02-Exploitation/
│ └── exploitation.md
├── Images/
│ └── exploit_01_...
└── README.md
👉 02-Exploitation/exploitation.md
Este repositório destina-se apenas a fins educacionais e de pesquisa.
As técnicas aqui demonstradas devem ser usadas apenas em ambientes controlados e nunca contra sistemas sem a devida autorização.
Jesús Gómez Sánchez