🐞CVE-2025-5548
Переполнение буфера в FreeFloat FTP Server 1.0

🎯 Эксплуатация переполнения буфера стека
Этот репозиторий содержит документацию и практическую разработку проекта по кибербезопасности, посвящённого обратной разработке и эксплуатации уязвимостей уровня памяти (переполнение буфера стека) в 32-битных средах Windows.
📌 Цель проекта
Цель этого проекта — провести аудит, анализ и успешную эксплуатацию программного обеспечения Freefloat FTP Server v1.00, которое, как известно, не имеет современных механизмов защиты (таких как ASLR или DEP). В этом репозитории задокументирован весь жизненный цикл атаки: от настройки лабораторной среды с использованием профессиональных инструментов до обнаружения уязвимости (фаззинг) и перехвата потока выполнения программы для получения удалённой консоли (Reverse Shell).
📂 Структура репозитория
Проект разделён на две основные фазы, каждая со своей подробной документацией и соответствующими скриптами:
-
🛠️ 01 Lab_Setup
- Содержит обоснование, загрузку и инструкции по установке всех инструментов, использованных в ходе проекта (отладчики, IDE, интерпретаторы и уязвимое ПО).
- Используемые инструменты: Immunity Debugger, IDA, Mona.py, Python 3.
-
💥 02 Vulnerability
- Содержит анализ уязвимости и поэтапную разработку эксплойта.
- Включает скрипты Python для: фаззинга, управления регистром EIP, вычисления смещений, определения Bad Chars и внедрения финального шеллкода.
⚙️ Применяемая методология
Для успешной эксплуатации были выполнены следующие методологические этапы:
- Настройка среды: Безопасное развёртывание машины-жертвы и инструментов анализа.
- Фаззинг (обнаружение): Отправка аномальных входных данных на FTP-сервер для вызова сбоя (отказ в обслуживании).
- Управление EIP: Создание циклических шаблонов для определения точного размера буфера и перезаписи указателя инструкций.
- Анализ памяти: Определение запрещённых символов (Bad Chars) и поиск инструкций перехода (
JMP ESP).
- Эксплуатация: Генерация вредоносной полезной нагрузки (Shellcode) и достижение удалённого выполнения кода (RCE).