Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-5548 — Laboratório de exploração binária: Configuração do ambiente e guia passo a passo para explorar a CVE-2025-5548 usando Ghidra, Immunity Debugger e Python. | Kitploit
Ferramentas/GitHubGitHub/raulsineiro/cve-2025-5548
Análise de VulnerabilidadesExploraçãoEngenharia ReversaDepuradoresFuzzingTestes de PenetraçãoAprendizado e EducaçãoDesenvolvimento de PayloadsExploração de Binários
GitHubraulsineiro/cve-2025-5548

CVE-2025-5548

Laboratório de exploração binária: Configuração do ambiente e guia passo a passo para explorar a CVE-2025-5548 usando Ghidra, Immunity Debugger e Python.

4há 5 mesesAinda não revisado
Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

⚡ CVE-2025-5548: Pesquisa e Exploração de Vulnerabilidades

Este repositório fornece uma análise técnica e um passo a passo de prova de conceito para CVE-2025-5548. Esta pesquisa cobre o ciclo de vida completo da vulnerabilidade, desde a inspeção binária inicial até a exploração bem-sucedida.

⚠️ Aviso Legal e Ético

Este repositório é destinado apenas para fins educacionais. Toda a pesquisa foi realizada em um ambiente de laboratório controlado e isolado. O uso não autorizado dessas técnicas contra sistemas sem permissão explícita é ilegal e antiético.


🔍 Visão Geral da Vulnerabilidade

CVE-2025-5548 é uma vulnerabilidade crítica de Buffer Overflow Baseado em Pilha identificada no FreeFloat FTP Server (afetando especificamente o tratamento dos comandos USER e PASS). A falha ocorre porque o aplicativo não valida corretamente o comprimento das strings fornecidas pelo usuário antes de copiá-las para um buffer de pilha de tamanho fixo.

Ao enviar uma string excessivamente longa ao serviço em escuta (Porta Padrão 21), um atacante pode sobrescrever o Extended Instruction Pointer (EIP), permitindo a execução arbitrária de código ou uma completa Negação de Serviço (DoS).

Escopo e Impacto

  • Software Alvo: FreeFloat FTP Server.
  • Tipo de Vulnerabilidade: Corrupção de Memória (Buffer Overflow Baseado em Pilha).
  • Impacto: Execução Remota de Código (RCE).
  • Vetor de Ataque: Baseado em Rede (Remoto).
  • Contexto da Pesquisa: Neste laboratório, utilizamos o Vulnserver como um ambiente preliminar de treinamento para dominar as técnicas de overflow que serão então aplicadas para explorar este CVE específico no ambiente FreeFloat.

📂 Documentação do Laboratório

O projeto está dividido nas seguintes fases:

  • Ambiente: Guia de configuração para a estação de trabalho de análise e o conjunto de ferramentas necessário para exploração binária.
  • Exploração: Passo a passo detalhado da análise binária, fuzzing e desenvolvimento da prova de conceito (PoC).
Baixar ferramenta