Лаборатория полного цикла эксплуатации для CVE-2025-5548 (стековое переполнение буфера FreeFloat FTP Server). Включает статический анализ с помощью IDA/Ghidra, бинарный фаззинг, конструирование полезной нагрузки и реверс-шелл пивот на Windows 11.
Этот репозиторий документирует исследовательский проект профессионального уровня в области кибербезопасности, посвящённый CVE-2025-5548: уязвимости Stack-based Buffer Overflow (переполнение буфера на стеке) в FreeFloat FTP Server 1.0.
Цель — продемонстрировать строгую аналитическую методологию, начиная с укреплённой исследовательской среды Windows 11 (build 26200.6584) и заканчивая функциональной, полностью работающей .
Исследование разделено на два высокоуровневых модуля:
Детальное развёртывание лабораторного стека.
Технический путь к повреждению памяти.
strcpy) в бинарном файле.Этот проект предназначен только для образовательных целей и этического тестирования безопасности. Несанкционированный доступ к компьютерным системам является незаконным. Автор не несёт ответственности за любое неправомерное использование информации или кода, предоставленного в этом репозитории.
Этот репозиторий документирует исследовательский проект в области кибербезопасности, посвящённый CVE-2025-5548: уязвимости Desbordamiento de Buffer (Stack-based) (переполнение буфера на стеке) в сервере FreeFloat FTP 1.0.
Цель — продемонстрировать строгую аналитическую методологию, начиная с создания исследовательской среды на Windows 11 и заканчивая выполнением полной функциональной Proof of Concept (PoC).
Исследование разделено на два высокоуровневых модуля:
Детальное развёртывание технологического стека лаборатории.
Технический путь к повреждению памяти.
strcpy) в бинарном файле.Этот проект предназначен только для образовательных целей и этического тестирования безопасности. Несанкционированный доступ к компьютерным системам является незаконным. Автор не несёт ответственности за любое неправомерное использование информации или кода, предоставленного в этом репозитории.