Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/alberto-galindo/cve-2025-5548
Статический анализАнализ уязвимостейЭксплуатацияОбратная инженерияШелл-кодОтладчикиФаззингТестирование на ПроникновениеОбучение и Образование
Разработка Полезной Нагрузки
Эксплуатация Бинарных Файлов
GitHubalberto-galindo/cve-2025-5548

CVE-2025-5548

Исследование безопасности и воспроизведение CVE-2025-5548: Стековое переполнение буфера в FreeFloat FTP Server 1.0. Включает анализ бинарного кода, воспроизведение сбоя и настройку окружения для исследования уязвимостей.

Репозиторий
45 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🐞 CVE-2025-5548: FreeFloat FTP Server 1.0 Buffer Overflow

Status Exploit Platform

Профессиональное исследование и разработка эксплойта для классического переполнения буфера на стеке в FreeFloat FTP Server 1.0. Эта лабораторная работа демонстрирует переход от бинарного реверс-инжиниринга к полностью функциональному RCE.


📖 Краткое резюме

В этом репозитории документируется анализ и эксплуатация CVE-2025-5548. Хотя современные системы имеют продвинутые средства защиты, анализ устаревшего ПО, такого как FreeFloat FTP, остаётся фундаментальной основой для исследователей безопасности.

Исследование следует принципам, описанным в докладе «The Path That Leads to Your First CVE», где подчёркивается, что реверс-инжиниринг старых десктопных приложений — самый реалистичный вход для начинающих в данной области.


🔁 Рабочий процесс эксплуатации

[Фаззинг] ──► [Управление EIP] ──► [Анализ «плохих» символов] ──► [Gadget JMP ESP] ──► [RCE]

  1. Выявление – Фаззинг команды для вызова повреждения памяти.
NOOP
  • Управление – Перезапись расширенного указателя инструкций (EIP) на смещении 246.
  • Обход – Выявление и фильтрация «плохих символов» (\x00\x0a\x0d), нарушающих полезную нагрузку.
  • Выполнение – Использование gadget JMP ESP для перенаправления выполнения на пользовательский shellcode от Metasploit.

  • 🖥️ Архитектура лаборатории

    КомпонентОС / ВерсияРоль
    Целевой серверWindows 10/11 (VM)FreeFloat FTP Server 1.0
    Компьютер атакующегоKali Linux / WindowsДоставка эксплойта (Python 3)
    ОтладчикImmunity DebuggerДинамический анализ и Mona.py
    ДисассемблерIDA Pro 8.4Статический анализ и реверс-инжиниринг

    Примечание: Все тесты проводились в изолированном сетевом сегменте «host-only».


    🧰 Технический стек

    КатегорияИнструменты
    Реверс-инжинирингIDA Pro, Immunity Debugger
    ЭксплуатацияPython 3 (Socket), Mona.py, Metasploit (msfvenom)
    МетодологияПереполнение буфера на стеке
    СсылкаTheMalwareGuardian - CVE-2025-5548

    📂 Структура проекта

    ДиректорияСодержимоеСтатус
    01-EnvironmentИнструкции по настройке лаборатории и отладчика.✅ Готово
    02-ExploitationОсновная методология: Пошаговая разработка эксплойта.✅ Готово
    ExploitsПолный набор Python-скриптов (от фаззинга до shellcode).✅ Готово
    03-ImagesДокументация по крашам, смещениям и гаджетам.✅ Готово

    ⚠️ Анализ первопричины

    Уязвимость существует из-за того, что сервер обрабатывает команды с использованием небезопасных функций языка C (например, strcpy) без надлежащей проверки длины.

    root@kitploit:~
    // Упрощённое представление уязвимого обработчика
    char buffer[256];
    strcpy(buffer, user_input); // Без проверки границ
    

    При отправке длинной строки через команду NOOP происходит переполнение локального буфера стека, что в конечном итоге перезаписывает сохранённый обратный адрес. Управляя этим адресом, мы можем перенаправить выполнение CPU на наши собственные инструкции.


    🤝 Благодарности

    Особая благодарность TheMalwareGuardian за его исследования устаревших уязвимостей и образовательный подход к исследованию безопасности.

    • Оригинальное исследование: Репозиторий CVE-2025-5548
    • Связанная работа: CVE-2025-70330 - Реверс для начинающих
    Скачать инструмент