Переполнение буфера в FreeFloat FTP Server 1.0
Переполнение буфера в FreeFloat FTP Server 1.0

Этот репозиторий содержит документацию и практическую разработку проекта по кибербезопасности, посвящённого обратной разработке и эксплуатации уязвимостей уровня памяти (переполнение буфера стека) в 32-битных средах Windows.
Цель этого проекта — провести аудит, анализ и успешную эксплуатацию программного обеспечения Freefloat FTP Server v1.00, которое, как известно, не имеет современных механизмов защиты (таких как ASLR или DEP). В этом репозитории задокументирован весь жизненный цикл атаки: от настройки лабораторной среды с использованием профессиональных инструментов до обнаружения уязвимости (фаззинг) и перехвата потока выполнения программы для получения удалённой консоли (Reverse Shell).
Проект разделён на две основные фазы, каждая со своей подробной документацией и соответствующими скриптами:
Для успешной эксплуатации были выполнены следующие методологические этапы:
JMP ESP).