Структурированная лаборатория для контролируемой эксплуатации CVE-2025-5548 (FreeFloat FTP Server). Включает настройку среды, фаззинг, контроль EIP, обнаружение badchars, перенаправление JMP ESP и доставку финального шеллкода с помощью Python-скриптов.
Репозиторий лаборатории, ориентированной на контролируемую эксплуатацию CVE-2025-5548 в FreeFloat FTP Server, в среде Windows и изолированной ВМ.
Проект разделен на два блока:
Environment/: подготовка окружения (инструменты, IDE, отладчик, дизассемблер и уязвимые приложения).Exploit/: практическая методология и скрипты для полной цепочки эксплуатации вектора FTP (MKD), связанного со сценарием CVE.Создать, проверить и задокументировать воспроизводимую цепочку эксплуатации, которая охватывает:
JMP ESP.M6/
├── README.md
├── Environment/
│ ├── 01-requirements/
│ │ └── requirements.md
│ ├── 02-programming-environment/
│ │ ├── git.md
│ │ ├── java-jdk.md
│ │ ├── netcat.md
│ │ └── python3.md
│ ├── 03-ides/
│ │ ├── notepad++.md
│ │ ├── pycharm.md
│ │ └── vscode.md
│ ├── 04-debuggers/
│ │ └── immunity-debugger.md
│ ├── 05-disassemblers/
│ │ ├── ghidra.md
│ │ └── ida-free.md
│ ├── 06-exploit-development/
│ │ └── mona-immunity.md
│ ├── 07-vulnerable-applications/
│ │ ├── freefloatftpserver.md
│ │ └── vulnserver.md
│ └── images/
│ └── README.md
└── Exploit/
├── metodologia-analisis.md
├── Scripts/
│ ├── 01_check_connection.py
│ ├── 02_fuzz_trun.py
│ ├── 03_send_pattern.py
│ ├── 04_verify_eip_control.py
│ ├── 05_send_badchars.py
│ ├── 06_test_jmp_esp.py
│ └── 07_final_payload.py
└── images/
| Блок | Ресурс |
|---|---|
| Требования | requirements.md |
| Программирование | git.md, java-jdk.md, netcat.md, python3.md |
| IDE | notepad++.md, pycharm.md, vscode.md |
| Отладчик | immunity-debugger.md |
| Дизассемблеры | ghidra.md, ida-free.md |
| Инструменты эксплуатации | mona-immunity.md |
| Уязвимые приложения | freefloatftpserver.md, vulnserver.md |
Полная методология: metodologia-analisis.md
Текущие скрипты:
01_check_connection.py: проверяет подключение и баннер сервиса.02_fuzz_trun.py: инкрементальный фаззинг команды MKD.03_send_pattern.py: отправка циклического паттерна, сгенерированного Mona.04_verify_eip_control.py: проверка управления EIP (BBBB).05_send_badchars.py: отправка bytearray.bin для обнаружения badchars.06_test_jmp_esp.py: проверка возврата с адресом JMP ESP.07_final_payload.py: отправка финального payload с shellcode.127.0.0.1:21.Эта лаборатория предназначена для технического обучения, проверки средств контроля и авторизованного тестирования в собственной среде. Не должна использоваться на системах без явного разрешения.
Из корня репозитория:
cd Exploit
python .\Scripts\01_check_connection.py
python .\Scripts\02_fuzz_trun.py
python .\Scripts\03_send_pattern.py
python .\Scripts\04_verify_eip_control.py
python .\Scripts\05_send_badchars.py
python .\Scripts\06_test_jmp_esp.py
python .\Scripts\07_final_payload.py
Примечание: для 03_send_pattern.py и 05_send_badchars.py необходимо настроить Mona и файлы в C:\mona\.