
Laboratório de exploração binária: Configuração do ambiente e guia passo a passo para explorar a CVE-2025-5548 usando Ghidra, Immunity Debugger e Python.
Este repositório fornece uma análise técnica e um passo a passo de prova de conceito para CVE-2025-5548. Esta pesquisa cobre o ciclo de vida completo da vulnerabilidade, desde a inspeção binária inicial até a exploração bem-sucedida.
Este repositório é destinado apenas para fins educacionais. Toda a pesquisa foi realizada em um ambiente de laboratório controlado e isolado. O uso não autorizado dessas técnicas contra sistemas sem permissão explícita é ilegal e antiético.
CVE-2025-5548 é uma vulnerabilidade crítica de Buffer Overflow Baseado em Pilha identificada no FreeFloat FTP Server (afetando especificamente o tratamento dos comandos USER e PASS). A falha ocorre porque o aplicativo não valida corretamente o comprimento das strings fornecidas pelo usuário antes de copiá-las para um buffer de pilha de tamanho fixo.
Ao enviar uma string excessivamente longa ao serviço em escuta (Porta Padrão 21), um atacante pode sobrescrever o Extended Instruction Pointer (EIP), permitindo a execução arbitrária de código ou uma completa Negação de Serviço (DoS).
O projeto está dividido nas seguintes fases: