
Guia passo a passo para explorar um estouro de buffer no FreeFloat FTP Server usando fuzzing em Python, Immunity Debugger com mona.py, e IDA Free para análise binária e desenvolvimento de payload.
Plataforma alvo: Windows
Este guia detalha todas as ferramentas necessárias para realizar análise de vulnerabilidades e fuzzing do binário. Siga as etapas em ordem para garantir que tudo esteja configurado corretamente.
Download: python.org/downloads/windows
O Python 3 é a linguagem que usaremos para escrever scripts de fuzzing. Sua simplicidade e ecossistema rico a tornam ideal para automatizar a entrega de payloads para o binário alvo, lidar com conexões de rede e processar respostas.
Instalação: Baixe o instalador .exe do link e execute-o. Durante a instalação, certifique-se de marcar ✅ "Add Python to PATH" — caso contrário, você não conseguirá invocar python a partir do terminal.
Download: github.com/kbandla/ImmunityDebugger
O Immunity Debugger é um depurador de nível de processo especificamente voltado para análise de segurança e pesquisa de exploração. Ele permite inspecionar registradores, memória, pilha e heap em tempo real enquanto o programa está em execução — exatamente o que precisamos para identificar e verificar um estouro de buffer.
⚠️ Nota: O Immunity Debugger foi descontinuado e seu site oficial não está mais disponível. No entanto, ainda é amplamente utilizado na comunidade de segurança e em ambientes acadêmicos devido à sua integração com o plugin mona.py, baixo consumo de recursos e interface intuitiva para análise de exploração em sistemas Windows de 32 bits. O repositório GitHub referenciado contém o binário do instalador conforme distribuído originalmente.
Instalação: Clone o repositório. O executável está localizado em ImmunityDebugger\1.85\ImmunityDebugger.exe e não requer instalação.

Download: python.org/download/releases/2.7
O mecanismo de scripts do Immunity Debugger é baseado em Python 2.7, tornando esta versão um requisito estrito para o funcionamento adequado da ferramenta — particularmente para executar o plugin mona.
ℹ️ Python 2.7 e Python 3 podem coexistir no mesmo sistema sem problemas. Apenas certifique-se de que o Python 3 continue sendo a versão principal em seu PATH.
Instalação: Baixe e execute o instalador. Não é necessário adicioná-lo ao PATH se o Python 3 já estiver configurado.

Download: github.com/corelan/mona
mona.py é o principal plugin para o Immunity Debugger, desenvolvido pela Corelan Team. Ele automatiza as partes mais tediosas do desenvolvimento de exploits:
pattern_create, pattern_offset)JMP ESPInstalação:
mona.py para o diretório de comandos do Immunity:ImmunityDebugger\1.85\PyCommands\mona.py
Uma vez copiado, você pode invocá-lo a partir da barra de comandos do Immunity com:
!mona help

Download: code.visualstudio.com
🟡 Opcional — mas altamente recomendado.
O VS Code é o editor onde escreveremos nossos scripts de fuzzing em Python. Ele fornece realce de sintaxe, autocompletar inteligente, terminal integrado e suporte a extensões que melhoram significativamente a eficiência do fluxo de trabalho.
Extensão recomendada: Python — Microsoft
Ela fornece IntelliSense, linting, depuração integrada e seleção de interpretador Python diretamente no VS Code. Após a instalação, certifique-se de selecionar o interpretador correto (Python 3) na barra inferior do editor.

Download: hex-rays.com → Seção Downloads → IDA Free
IDA (Interactive DisAssembler) é o padrão da indústria para engenharia reversa de binários. A versão gratuita (IDA Free) é mais que suficiente para esta análise: permite desmontar o executável alvo, navegar por suas funções, identificar chamadas perigosas como strcpy ou gets e entender o fluxo do programa sem acesso ao código-fonte.
🔐 Licença: A versão individual e não comercial é completamente gratuita. Requer apenas registro com um e-mail válido. O instalador e a licença são baixados do Portal do Cliente Hex-Rays.
Instalação:
Baixe o instalador .exe do Portal do Cliente e execute-o seguindo as etapas do assistente.
Após a instalação, o assistente indicará que você deve colocar o arquivo de licença (.hexlic) no seguinte caminho:
%APPDATA%\Hex-Rays\IDA Pro\
.hexlic da seção Licenças do Portal do Cliente e copie-o para esse local. Na próxima vez que iniciar o IDA, a licença será ativada automaticamente. ✅O binário alvo é o FreeFloat FTP Server v1.0, um servidor FTP leve para Windows. É um software com vulnerabilidades conhecidas e bem documentadas na comunidade de segurança, tornando-o um alvo clássico para praticar técnicas de estouro de buffer em ambientes controlados.
📦 O executável está disponível neste mesmo repositório: FreeFloatFtpServer1.0.zip
Extraia o arquivo zip para obter Win32/FTPServer.exe, que é o binário que usaremos ao longo de toda a análise.
Continue em 02 Vulnerabilidade →
Feliz hacking! 🎯