Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-5548 — Исследование безопасности и воспроизведение CVE-2025-5548: Стековое переполнение буфера в FreeFloat FTP Server 1.0. Включает анализ бинарного кода, воспроизведение сбоя и настройку окружения для исследования уязвимостей. | Kitploit
Инструменты/GitHubGitHub/alberto-galindo/cve-2025-5548
Статический анализАнализ уязвимостейЭксплуатацияОбратная инженерияШелл-кодОтладчикиФаззингТестирование на ПроникновениеОбучение и Образование
Разработка Полезной Нагрузки
Эксплуатация Бинарных Файлов
GitHubalberto-galindo/cve-2025-5548

CVE-2025-5548

Исследование безопасности и воспроизведение CVE-2025-5548: Стековое переполнение буфера в FreeFloat FTP Server 1.0. Включает анализ бинарного кода, воспроизведение сбоя и настройку окружения для исследования уязвимостей.

Репозиторий
146 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🐞 CVE-2025-5548: FreeFloat FTP Server 1.0 Buffer Overflow

Status Exploit Platform

Профессиональное исследование и разработка эксплойта для классического переполнения буфера на стеке в FreeFloat FTP Server 1.0. Эта лабораторная работа демонстрирует переход от бинарного реверс-инжиниринга к полностью функциональному RCE.


📖 Краткое резюме

В этом репозитории документируется анализ и эксплуатация CVE-2025-5548. Хотя современные системы имеют продвинутые средства защиты, анализ устаревшего ПО, такого как FreeFloat FTP, остаётся фундаментальной основой для исследователей безопасности.

Исследование следует принципам, описанным в докладе «The Path That Leads to Your First CVE», где подчёркивается, что реверс-инжиниринг старых десктопных приложений — самый реалистичный вход для начинающих в данной области.


🔁 Рабочий процесс эксплуатации

[Фаззинг] ──► [Управление EIP] ──► [Анализ «плохих» символов] ──► [Gadget JMP ESP] ──► [RCE]

  1. Выявление – Фаззинг команды NOOP для вызова повреждения памяти.
  2. Управление – Перезапись расширенного указателя инструкций (EIP) на смещении 246.
  3. Обход – Выявление и фильтрация «плохих символов» (\x00\x0a\x0d), нарушающих полезную нагрузку.
  4. Выполнение – Использование gadget JMP ESP для перенаправления выполнения на пользовательский shellcode от Metasploit.

🖥️ Архитектура лаборатории

КомпонентОС / ВерсияРоль
Целевой серверWindows 10/11 (VM)FreeFloat FTP Server 1.0
Компьютер атакующегоKali Linux / WindowsДоставка эксплойта (Python 3)
ОтладчикImmunity DebuggerДинамический анализ и Mona.py
ДисассемблерIDA Pro 8.4Статический анализ и реверс-инжиниринг

Примечание: Все тесты проводились в изолированном сетевом сегменте «host-only».


🧰 Технический стек

КатегорияИнструменты
Реверс-инжинирингIDA Pro, Immunity Debugger
ЭксплуатацияPython 3 (Socket), Mona.py, Metasploit (msfvenom)
МетодологияПереполнение буфера на стеке
СсылкаTheMalwareGuardian - CVE-2025-5548

📂 Структура проекта

ДиректорияСодержимоеСтатус
01-EnvironmentИнструкции по настройке лаборатории и отладчика.✅ Готово
02-ExploitationОсновная методология: Пошаговая разработка эксплойта.✅ Готово
ExploitsПолный набор Python-скриптов (от фаззинга до shellcode).✅ Готово
03-ImagesДокументация по крашам, смещениям и гаджетам.✅ Готово

⚠️ Анализ первопричины

Уязвимость существует из-за того, что сервер обрабатывает команды с использованием небезопасных функций языка C (например, strcpy) без надлежащей проверки длины.

// Упрощённое представление уязвимого обработчика
char buffer[256];
strcpy(buffer, user_input); // Без проверки границ

При отправке длинной строки через команду NOOP происходит переполнение локального буфера стека, что в конечном итоге перезаписывает сохранённый обратный адрес. Управляя этим адресом, мы можем перенаправить выполнение CPU на наши собственные инструкции.


🤝 Благодарности

Особая благодарность TheMalwareGuardian за его исследования устаревших уязвимостей и образовательный подход к исследованию безопасности.

  • Оригинальное исследование: Репозиторий CVE-2025-5548
  • Связанная работа: CVE-2025-70330 - Реверс для начинающих
Скачать инструмент