Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-5548 — Guia passo a passo para explorar um estouro de buffer no FreeFloat FTP Server usando fuzzing em Python, Immunity Debugger com mona.py, e IDA Free para análise binária e desenvolvimento de payload. | Kitploit
Ferramentas/GitHubGitHub/popclom/cve-2025-5548
Frameworks de ExploraçãoAnálise de VulnerabilidadesEngenharia ReversaShellcodeDepuradoresFuzzingTestes de PenetraçãoAprendizado e EducaçãoDesenvolvimento de PayloadsExploração de BináriosLabs e Prática
GitHubpopclom/cve-2025-5548

CVE-2025-5548

Guia passo a passo para explorar um estouro de buffer no FreeFloat FTP Server usando fuzzing em Python, Immunity Debugger com mona.py, e IDA Free para análise binária e desenvolvimento de payload.

Ver Repositório
há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🛠️ Configuração do Ambiente

Plataforma alvo: Windows

Este guia detalha todas as ferramentas necessárias para realizar análise de vulnerabilidades e fuzzing do binário. Siga as etapas em ordem para garantir que tudo esteja configurado corretamente.

🐍 Python 3

Python 3

Download: python.org/downloads/windows

O Python 3 é a linguagem que usaremos para escrever scripts de fuzzing. Sua simplicidade e ecossistema rico a tornam ideal para automatizar a entrega de payloads para o binário alvo, lidar com conexões de rede e processar respostas.

Instalação: Baixe o instalador .exe do link e execute-o. Durante a instalação, certifique-se de marcar ✅ "Add Python to PATH" — caso contrário, você não conseguirá invocar python a partir do terminal.

🐛 Immunity Debugger

Immunity Debugger

Download: github.com/kbandla/ImmunityDebugger

O Immunity Debugger é um depurador de nível de processo especificamente voltado para análise de segurança e pesquisa de exploração. Ele permite inspecionar registradores, memória, pilha e heap em tempo real enquanto o programa está em execução — exatamente o que precisamos para identificar e verificar um estouro de buffer.

⚠️ Nota: O Immunity Debugger foi descontinuado e seu site oficial não está mais disponível. No entanto, ainda é amplamente utilizado na comunidade de segurança e em ambientes acadêmicos devido à sua integração com o plugin mona.py, baixo consumo de recursos e interface intuitiva para análise de exploração em sistemas Windows de 32 bits. O repositório GitHub referenciado contém o binário do instalador conforme distribuído originalmente.

Instalação: Clone o repositório. O executável está localizado em ImmunityDebugger\1.85\ImmunityDebugger.exe e não requer instalação.

🐍 Python 2.7

Python 2.7

Download: python.org/download/releases/2.7

O mecanismo de scripts do Immunity Debugger é baseado em Python 2.7, tornando esta versão um requisito estrito para o funcionamento adequado da ferramenta — particularmente para executar o plugin mona.

ℹ️ Python 2.7 e Python 3 podem coexistir no mesmo sistema sem problemas. Apenas certifique-se de que o Python 3 continue sendo a versão principal em seu PATH.

Instalação: Baixe e execute o instalador. Não é necessário adicioná-lo ao PATH se o Python 3 já estiver configurado.

🧩 Plugin mona.py

mona.py

Download: github.com/corelan/mona

mona.py é o principal plugin para o Immunity Debugger, desenvolvido pela Corelan Team. Ele automatiza as partes mais tediosas do desenvolvimento de exploits:

  • 🔍 Encontrar offsets de pilha usando padrões cíclicos (pattern_create, pattern_offset)
  • 🚫 Identificar módulos sem proteções (DEP, ASLR, SafeSEH)
  • 📍 Localizar instruções úteis como JMP ESP
  • 🧱 Gerar listas de caracteres inválidos e auxiliar na construção do payload final

Instalação:

  1. Clone ou baixe o repositório do mona.
  2. Copie o arquivo mona.py para o diretório de comandos do Immunity:
root@kitploit:~
ImmunityDebugger\1.85\PyCommands\mona.py

Uma vez copiado, você pode invocá-lo a partir da barra de comandos do Immunity com:

root@kitploit:~
!mona help

💻 Visual Studio Code

Visual Studio Code

Download: code.visualstudio.com

🟡 Opcional — mas altamente recomendado.

O VS Code é o editor onde escreveremos nossos scripts de fuzzing em Python. Ele fornece realce de sintaxe, autocompletar inteligente, terminal integrado e suporte a extensões que melhoram significativamente a eficiência do fluxo de trabalho.

Extensão recomendada: Python — Microsoft

Ela fornece IntelliSense, linting, depuração integrada e seleção de interpretador Python diretamente no VS Code. Após a instalação, certifique-se de selecionar o interpretador correto (Python 3) na barra inferior do editor.

🔬 IDA Free

IDA Free

Download: hex-rays.com → Seção Downloads → IDA Free

IDA (Interactive DisAssembler) é o padrão da indústria para engenharia reversa de binários. A versão gratuita (IDA Free) é mais que suficiente para esta análise: permite desmontar o executável alvo, navegar por suas funções, identificar chamadas perigosas como strcpy ou gets e entender o fluxo do programa sem acesso ao código-fonte.

🔐 Licença: A versão individual e não comercial é completamente gratuita. Requer apenas registro com um e-mail válido. O instalador e a licença são baixados do Portal do Cliente Hex-Rays.

Instalação:

  1. Baixe o instalador .exe do Portal do Cliente e execute-o seguindo as etapas do assistente.

  2. Após a instalação, o assistente indicará que você deve colocar o arquivo de licença (.hexlic) no seguinte caminho:

root@kitploit:~
%APPDATA%\Hex-Rays\IDA Pro\
  1. Baixe o arquivo .hexlic da seção Licenças do Portal do Cliente e copie-o para esse local. Na próxima vez que iniciar o IDA, a licença será ativada automaticamente. ✅

🎯 Binário Alvo — FreeFloat FTP Server

O binário alvo é o FreeFloat FTP Server v1.0, um servidor FTP leve para Windows. É um software com vulnerabilidades conhecidas e bem documentadas na comunidade de segurança, tornando-o um alvo clássico para praticar técnicas de estouro de buffer em ambientes controlados.

📦 O executável está disponível neste mesmo repositório: FreeFloatFtpServer1.0.zip

Extraia o arquivo zip para obter Win32/FTPServer.exe, que é o binário que usaremos ao longo de toda a análise.


Continue em 02 Vulnerabilidade →

Feliz hacking! 🎯

Baixar ferramenta