Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-5548 — Структурированная лаборатория для контролируемой эксплуатации CVE-2025-5548 (FreeFloat FTP Server). Включает настройку среды, фаззинг, контроль EIP, обнаружение badchars, перенаправление JMP ESP и доставку финального шеллкода с помощью Python-скриптов. | Kitploit
Инструменты/GitHubGitHub/diego57709/cve-2025-5548
Анализ уязвимостейЭксплуатацияОбратная инженерияШелл-кодОтладчикиФаззингТестирование на ПроникновениеОбучение и ОбразованиеРазработка Полезной НагрузкиЭксплуатация Бинарных ФайловЛаборатории и Практика
35 месяцев назадЕщё не проверено
GitHub
diego57709/cve-2025-5548

CVE-2025-5548

Структурированная лаборатория для контролируемой эксплуатации CVE-2025-5548 (FreeFloat FTP Server). Включает настройку среды, фаззинг, контроль EIP, обнаружение badchars, перенаправление JMP ESP и доставку финального шеллкода с помощью Python-скриптов.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Лаборатория эксплуатации - CVE-2025-5548 (FreeFloat FTP)

Репозиторий лаборатории, ориентированной на контролируемую эксплуатацию CVE-2025-5548 в FreeFloat FTP Server, в среде Windows и изолированной ВМ.

Проект разделен на два блока:

  • Environment/: подготовка окружения (инструменты, IDE, отладчик, дизассемблер и уязвимые приложения).
  • Exploit/: практическая методология и скрипты для полной цепочки эксплуатации вектора FTP (MKD), связанного со сценарием CVE.

Цель лаборатории

Создать, проверить и задокументировать воспроизводимую цепочку эксплуатации, которая охватывает:

  1. Проверка подключения и уязвимой поверхности.
  2. Фаззинг и стабильное воспроизведение сбоя.
  3. Контроль EIP и точный расчет смещения.
  4. Идентификация badchars.
  5. Перенаправление потока с помощью JMP ESP.
  6. Отправка финального payload в учебной среде.

Область и контекст

  • Исследуемый случай: CVE-2025-5548 для FreeFloat FTP Server.
  • Среда: контролируемая локальная лаборатория.
  • Архитектура: x86 с отладкой в Immunity Debugger + Mona.
  • Текущая структура репозитория

    root@kitploit:~
    M6/
    ├── README.md
    ├── Environment/
    │   ├── 01-requirements/
    │   │   └── requirements.md
    │   ├── 02-programming-environment/
    │   │   ├── git.md
    │   │   ├── java-jdk.md
    │   │   ├── netcat.md
    │   │   └── python3.md
    │   ├── 03-ides/
    │   │   ├── notepad++.md
    │   │   ├── pycharm.md
    │   │   └── vscode.md
    │   ├── 04-debuggers/
    │   │   └── immunity-debugger.md
    │   ├── 05-disassemblers/
    │   │   ├── ghidra.md
    │   │   └── ida-free.md
    │   ├── 06-exploit-development/
    │   │   └── mona-immunity.md
    │   ├── 07-vulnerable-applications/
    │   │   ├── freefloatftpserver.md
    │   │   └── vulnserver.md
    │   └── images/
    │       └── README.md
    └── Exploit/
    	├── metodologia-analisis.md
    	├── Scripts/
    	│   ├── 01_check_connection.py
    	│   ├── 02_fuzz_trun.py
    	│   ├── 03_send_pattern.py
    	│   ├── 04_verify_eip_control.py
    	│   ├── 05_send_badchars.py
    	│   ├── 06_test_jmp_esp.py
    	│   └── 07_final_payload.py
    	└── images/
    

    Документация окружения

    БлокРесурс
    Требованияrequirements.md
    Программированиеgit.md, java-jdk.md, netcat.md, python3.md
    IDEnotepad++.md, pycharm.md, vscode.md
    Отладчикimmunity-debugger.md
    Дизассемблерыghidra.md, ida-free.md
    Инструменты эксплуатацииmona-immunity.md
    Уязвимые приложенияfreefloatftpserver.md, vulnserver.md

    Поток эксплуатации CVE (текущее состояние)

    Полная методология: metodologia-analisis.md

    Текущие скрипты:

    1. 01_check_connection.py: проверяет подключение и баннер сервиса.
    2. 02_fuzz_trun.py: инкрементальный фаззинг команды MKD.
    3. 03_send_pattern.py: отправка циклического паттерна, сгенерированного Mona.
    4. 04_verify_eip_control.py: проверка управления EIP (BBBB).
    5. 05_send_badchars.py: отправка bytearray.bin для обнаружения badchars.
    6. 06_test_jmp_esp.py: проверка возврата с адресом JMP ESP.
    7. 07_final_payload.py: отправка финального payload с shellcode.

    Допущения лаборатории

    • Изолированная тестовая среда (VM Windows).
    • Целевая служба FreeFloat FTP на 127.0.0.1:21.
    • Отладка с Immunity Debugger + Mona.

    Примечание об ответственном использовании

    Эта лаборатория предназначена для технического обучения, проверки средств контроля и авторизованного тестирования в собственной среде. Не должна использоваться на системах без явного разрешения.

    Быстрый запуск

    Из корня репозитория:

    root@kitploit:~
    cd Exploit
    python .\Scripts\01_check_connection.py
    python .\Scripts\02_fuzz_trun.py
    python .\Scripts\03_send_pattern.py
    python .\Scripts\04_verify_eip_control.py
    python .\Scripts\05_send_badchars.py
    python .\Scripts\06_test_jmp_esp.py
    python .\Scripts\07_final_payload.py
    

    Примечание: для 03_send_pattern.py и 05_send_badchars.py необходимо настроить Mona и файлы в C:\mona\.

    Скачать инструмент