
Pesquisa de segurança e análise técnica do CVE-2025-5548, uma vulnerabilidade de estouro de buffer que afeta o FreeFloat FTP Server 1.0. Este repositório documenta o comportamento da vulnerabilidade, superfície de ataque, testes controlados de prova de conceito e percepções defensivas em um ambiente de pesquisa estruturado para aprendizado e análise em cibersegurança.
Investigação de segurança e análise técnica da CVE-2025-5548, uma vulnerabilidade de estouro de buffer que afeta o FreeFloat FTP Server 1.0.
Este repositório documenta o comportamento da vulnerabilidade, a análise da superfície de ataque, os testes controlados de prova de conceito e as observações defensivas em um ambiente de laboratório seguro.
A CVE-2025-5548 é uma vulnerabilidade de estouro de buffer no FreeFloat FTP Server 1.0 acionada pelo comando NOOP.
A verificação inadequada de limites na entrada fornecida pelo usuário permite que um atacante envie uma carga útil de tamanho excessivo, o que pode corromper a memória do processo do serviço FTP.
Como o serviço é acessível pela rede e não exige autenticação, a exploração pode ser realizada remotamente.
| Campo | Valor |
|---|
| Vulnerabilidade | Estouro de Buffer |
| Protocolo | FTP |
| Software Afetado | FreeFloat FTP Server 1.0 |
| Vetor de Ataque | Remoto |
| Autenticação Necessária | Não |
| Interação do Usuário | Nenhuma |
| Gatilho | Comando NOOP superdimensionado |
| CWE | CWE-120 Estouro de Buffer Clássico |
Os possíveis resultados incluem:
CVE-2025-5548/
├── poc/
│ └── crash_poc.py
├── docs/
│ ├── analysis.md
│ ├── notes.md
│ └── screenshots/
├── pcaps/
│ └── noop_overflow_capture.pcap
├── README.md
└── LICENSE