Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/sudoand3rs0n/cve-2025-5548
Análise de VulnerabilidadesExploraçãoEngenharia ReversaShellcodeDepuradoresFuzzingTestes de PenetraçãoAprendizado e EducaçãoDesenvolvimento de Payloads

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Exploração de Binários
Labs e Prática
GitHubsudoand3rs0n/cve-2025-5548

CVE-2025-5548

Ver Repositório
há 1 mêsAinda não revisado

Repositório educacional documentando a análise e exploração do CVE-2025-5548 (buffer overflow no servidor FTP FreeFloat). Inclui uma metodologia reutilizável de análise de vulnerabilidades, engenharia reversa estática, exploração passo a passo e um guia de abordagem para 0-day com técnicas de fuzzing e depuração.

Compartilhar

Quebrando FreeFloat FTP: análise e exploração de CVE-2025-5548

FreeFloat FTP Server 1.0 — Vulnerabilidade explorada

Anderson Steven — Mestre em Cibersegurança, Módulo 6 (Vulnerabilidades) Entrega individual: Metodologia de análise de vulnerabilidades e exploração

Por que este repositório

Não queria entregar simplesmente "aqui está o exploit funcionando". Este repositório reúne como trabalho quando enfrento uma vulnerabilidade de corrupção de memória: o que olho primeiro, em que ordem descarto hipóteses, que ferramentas uso em cada fase e porquê. Uso CVE-2025-5548 como fio condutor porque é um caso pequeno e manejável, mas o documento central deste repo — METHODOLOGY.md — não é um tutorial de "como explorar FreeFloat FTP", é a minha forma de raciocinar diante de qualquer binário, adaptável a outros casos.

O bug, resumidamente

FreeFloat FTP Server 1.0 é um servidor FTP para Windows de há mais de uma década, sem manutenção, que ainda se usa em laboratórios de exploração porque a sua falha é clássica: ao processar certos comandos do protocolo (NOOP é o que trabalho aqui, embora não seja o único) copia o que o cliente envia para um buffer fixo na pilha com strcpy, sem verificar o tamanho da entrada. Se enviar mais dados do que cabem, você sobrescreve o endereço de retorno guardado na pilha e controla EIP.

Algo que achei interessante enquanto investigava o histórico deste bug: o mesmo erro de programação, acionado por diferentes comandos FTP (USER, PASS, HOST, NOOP...), acabou registrado como vários CVEs distintos (CVE-2025-5548, CVE-2025-5667, CVE-2025-5220, CVE-2025-5075...).

Como está organizado

  • METHODOLOGY.md — documento central: minha metodologia de análise e exploração, fase por fase, com as ferramentas e a mentalidade que aplico em cada uma, e minha forma de abordar uma vulnerabilidade desconhecida (0-day).
  • 00-Environment/ — como montei o laboratório (vítima Windows, atacante Linux, software instalado, rede); inclui o binário vulnerável em Binaries/.
  • 01-Vulnerability-Analysis/ — diagnóstico do binário: onde está a falha e por que ocorre, com engenharia reversa estática.
  • 02-Exploitation/ — o processo completo de exploração documentado passo a passo, com os scripts que fui usando em cada etapa.
  • 03-0day-Approach/ — como abordaria a busca de uma vulnerabilidade ainda não descoberta: fuzzing, diffing, reversing, ambiente.
  • images/ — capturas do laboratório, uma subpasta por seção.

Escopo e uso responsável

Todos os testes foram realizados em um laboratório isolado (máquinas virtuais em rede interna, sem saída para sistemas de terceiros). O conteúdo é exclusivamente formativo; não se destina a ser usado contra infraestruturas sem autorização.

Referências

Usei como base o repositório TheMalwareGuardian/CVE-2025-5548.

Baixar ferramenta