Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-5548 — Переполнение буфера в FreeFloat FTP Server 1.0 | Kitploit
Инструменты/GitHubGitHub/elrajiii/cve-2025-5548
Анализ уязвимостейЭксплуатацияОбратная инженерияШелл-кодОтладчикиФаззингТестирование на ПроникновениеОбучение и ОбразованиеРазработка Полезной НагрузкиЭксплуатация Бинарных ФайловЛаборатории и Практика
25 месяцев назадЕщё не проверено
GitHub
elrajiii/cve-2025-5548

CVE-2025-5548

Переполнение буфера в FreeFloat FTP Server 1.0

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🐞CVE-2025-5548

Переполнение буфера в FreeFloat FTP Server 1.0

sof

🎯 Эксплуатация переполнения буфера стека

Этот репозиторий содержит документацию и практическую разработку проекта по кибербезопасности, посвящённого обратной разработке и эксплуатации уязвимостей уровня памяти (переполнение буфера стека) в 32-битных средах Windows.

📌 Цель проекта

Цель этого проекта — провести аудит, анализ и успешную эксплуатацию программного обеспечения Freefloat FTP Server v1.00, которое, как известно, не имеет современных механизмов защиты (таких как ASLR или DEP). В этом репозитории задокументирован весь жизненный цикл атаки: от настройки лабораторной среды с использованием профессиональных инструментов до обнаружения уязвимости (фаззинг) и перехвата потока выполнения программы для получения удалённой консоли (Reverse Shell).


📂 Структура репозитория

Проект разделён на две основные фазы, каждая со своей подробной документацией и соответствующими скриптами:

  • 🛠️ 01 Lab_Setup

    • Содержит обоснование, загрузку и инструкции по установке всех инструментов, использованных в ходе проекта (отладчики, IDE, интерпретаторы и уязвимое ПО).
  • Используемые инструменты: Immunity Debugger, IDA, Mona.py, Python 3.
  • 💥 02 Vulnerability

    • Содержит анализ уязвимости и поэтапную разработку эксплойта.
    • Включает скрипты Python для: фаззинга, управления регистром EIP, вычисления смещений, определения Bad Chars и внедрения финального шеллкода.

  • ⚙️ Применяемая методология

    Для успешной эксплуатации были выполнены следующие методологические этапы:

    1. Настройка среды: Безопасное развёртывание машины-жертвы и инструментов анализа.
    2. Фаззинг (обнаружение): Отправка аномальных входных данных на FTP-сервер для вызова сбоя (отказ в обслуживании).
    3. Управление EIP: Создание циклических шаблонов для определения точного размера буфера и перезаписи указателя инструкций.
    4. Анализ памяти: Определение запрещённых символов (Bad Chars) и поиск инструкций перехода (JMP ESP).
    5. Эксплуатация: Генерация вредоносной полезной нагрузки (Shellcode) и достижение удалённого выполнения кода (RCE).
    Скачать инструмент