
Repositório educacional documentando a análise e exploração do CVE-2025-5548 (buffer overflow no servidor FTP FreeFloat). Inclui uma metodologia reutilizável de análise de vulnerabilidades, engenharia reversa estática, exploração passo a passo e um guia de abordagem para 0-day com técnicas de fuzzing e depuração.

Anderson Steven — Mestre em Cibersegurança, Módulo 6 (Vulnerabilidades) Entrega individual: Metodologia de análise de vulnerabilidades e exploração
Não queria entregar simplesmente "aqui está o exploit funcionando". Este repositório
reúne como trabalho quando enfrento uma vulnerabilidade de corrupção de memória:
o que olho primeiro, em que ordem descarto hipóteses, que ferramentas uso em
cada fase e porquê. Uso CVE-2025-5548 como fio condutor porque é um caso pequeno
e manejável, mas o documento central deste repo —
METHODOLOGY.md — não é um tutorial de "como explorar FreeFloat
FTP", é a minha forma de raciocinar diante de qualquer binário, adaptável a outros casos.
FreeFloat FTP Server 1.0 é um servidor FTP para Windows de há mais de uma década,
sem manutenção, que ainda se usa em laboratórios de exploração porque a sua falha
é clássica: ao processar certos comandos do protocolo (NOOP é o que trabalho
aqui, embora não seja o único) copia o que o cliente envia para um buffer fixo na
pilha com strcpy, sem verificar o tamanho da entrada. Se enviar mais dados do que
cabem, você sobrescreve o endereço de retorno guardado na pilha e controla EIP.
Algo que achei interessante enquanto investigava o histórico deste bug: o
mesmo erro de programação, acionado por diferentes comandos FTP (USER, PASS,
HOST, NOOP...), acabou registrado como vários CVEs distintos
(CVE-2025-5548, CVE-2025-5667, CVE-2025-5220, CVE-2025-5075...).
METHODOLOGY.md — documento central: minha metodologia de
análise e exploração, fase por fase, com as ferramentas e a mentalidade que
aplico em cada uma, e minha forma de abordar uma vulnerabilidade desconhecida (0-day).00-Environment/ — como montei o laboratório
(vítima Windows, atacante Linux, software instalado, rede); inclui o binário
vulnerável em Binaries/.01-Vulnerability-Analysis/ — diagnóstico
do binário: onde está a falha e por que ocorre, com engenharia reversa estática.02-Exploitation/ — o processo completo de
exploração documentado passo a passo, com os scripts que fui usando em cada etapa.03-0day-Approach/ — como abordaria a busca de
uma vulnerabilidade ainda não descoberta: fuzzing, diffing, reversing, ambiente.images/ — capturas do laboratório, uma subpasta por seção.Todos os testes foram realizados em um laboratório isolado (máquinas virtuais em rede interna, sem saída para sistemas de terceiros). O conteúdo é exclusivamente formativo; não se destina a ser usado contra infraestruturas sem autorização.
Usei como base o repositório TheMalwareGuardian/CVE-2025-5548.