
Repositório educacional que documenta o ciclo de vida completo de exploração de um estouro de buffer de pilha no FreeFloat FTP Server 1.0, incluindo fuzzing, controle de EIP, análise de caracteres inválidos e injeção de shellcode para obter execução remota de código.
Buffer overflow no FreeFloat FTP Server 1.0

Este repositório contém a documentação e o desenvolvimento prático de um projeto de cibersegurança focado em engenharia reversa e na exploração de vulnerabilidades ao nível da memória (Stack Buffer Overflow) em ambientes Windows de 32 bits.
O objetivo deste projeto é auditar, analisar e explorar com sucesso o software Freefloat FTP Server v1.00, que é conhecido por não possuir mitigações de segurança modernas (como ASLR ou DEP). Ao longo deste repositório, todo o ciclo de vida do ataque é documentado: desde a configuração do ambiente de laboratório com ferramentas profissionais, até à descoberta da vulnerabilidade (Fuzzing) e ao sequestro do fluxo de execução do programa para obter uma consola remota (Reverse Shell).
O projeto está dividido em duas fases principais, cada uma com a sua documentação detalhada e scripts correspondentes:
Para alcançar uma exploração bem-sucedida, foram seguidas as seguintes fases metodológicas:
JMP ESP).