
Análise técnica, preparação de ambiente de laboratório e desenvolvimento de exploit (RCE) para a vulnerabilidade CVE-2025-5548 no FreeFloat FTP Server.
Bem-vindo ao meu repositório de pesquisa e desenvolvimento de exploits. Este projeto documenta a análise técnica completa, a preparação do ambiente e a exploração passo a passo da vulnerabilidade CVE-2025-5548 (Stack-Based Buffer Overflow) encontrada no FreeFloat FTP Server.
🌱 Nota pessoal: Este projeto marca minha primeira vez explorando binários do zero. Decidi redigir e documentar todo esse processo meticulosamente com um duplo propósito: por um lado, que fique como minha própria base de conhecimento e anotações para o futuro; e por outro, ajudar aqueles que, como eu, estão começando no mundo do Exploit Development e engenharia reversa. Espero que esta jornada "da falha ao exploit" sirva de guia para vocês.
🎓 Contexto Acadêmico e Profissional: Este repositório foi desenvolvido como projeto de pesquisa aplicada e evidência prática para o Mestrado em Cibersegurança (Módulo 6: Vulnerabilidades e Exploração). Seu objetivo é demonstrar de forma transparente e estruturada minhas capacidades analíticas, metodológicas e técnicas diante de vulnerabilidades reais, fazendo parte ativa do meu portfólio profissional.
Este repositório está organizado em quatro seções principais que documentam desde a teoria e a configuração do ambiente, até o processo técnico de exploração:
01. Conceitos Básicos Esta seção documenta os fundamentos teóricos essenciais para compreender internamente a vulnerabilidade analisada. Abordam-se conceitos críticos de arquitetura e corrupção de memória, tais como Buffer Overflow, o comportamento da pilha e a manipulação do registrador EIP.
02. Ambiente de Laboratório Neste apartado descreve-se detalhadamente o ambiente de testes projetado para estudar e executar a exploração de forma segura e controlada. Inclui a justificativa técnica de cada aplicação empregada, bem como os guias de download, instalação e configuração das ferramentas de análise.
03. Exploração CVE-2025-5548 (FreeFloat FTP Server) Documentação sequencial do processo técnico de exploração. Expõe-se, de maneira analítica e passo a passo, a descoberta da falha no binário e a evolução dos scripts desenvolvidos até lograr o comprometimento bem-sucedido do servidor vulnerável.
04. Cheatsheets Repositório de recursos auxiliares e guias rápidos de referência operativa (destacando o uso da extensão Mona.py para a automação de tarefas de exploração). Esta seção está concebida como uma base de conhecimento escalável, destinada a incorporar futuros comandos e ferramentas técnicas imprescindíveis.