
Laboratório educacional demonstrando um estouro de buffer de pilha (CVE-2025-5548) no FreeFloat FTP Server. Cobre o desenvolvimento completo de exploit: análise de vulnerabilidade, depuração com Immunity Debugger, cálculo de offset e geração de payload de RCE.
CVE-2025-5548 é uma vulnerabilidade do tipo stack buffer overflow identificada no FreeFloat FTP Server, um serviço FTP legado para sistemas Windows. A falha reside no manipulador do comando NOOP, o qual não realiza validação do tamanho da entrada antes de copiá-la em um buffer de tamanho fixo na pilha. Isso permite que um atacante remoto, sem autenticação prévia, envie uma string sobredimensionada que sobrescreve o registro EIP e redireciona o fluxo de execução para código arbitrário.
NOOPEste repositório documenta um exercício técnico de laboratório sobre a vulnerabilidade CVE-2025-5548 em um ambiente controlado. O objetivo principal foi analisar o ciclo completo de avaliação: identificar o componente vulnerável, observar a resposta do serviço diante de entradas inválidas e sustentar, com evidência, o impacto potencial sobre a estabilidade e a segurança do sistema.
A prática foi desenvolvida com enfoque acadêmico e de cibersegurança defensiva. Priorizou-se a rastreabilidade de descobertas, a qualidade da documentação técnica e a definição de medidas de mitigação orientadas à redução da superfície de ataque.
O conteúdo deste repositório é voltado para formação, pesquisa e fortalecimento de controles de segurança em ambientes autorizados. Não deve ser aplicado fora de laboratórios, nem sobre sistemas de terceiros, sem autorização explícita do proprietário.
