Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-5548-Exploit-Development — Практическая лаборатория, посвященная анализу уязвимостей и разработке эксплойтов, использующая FreeFloat FTP Server 1.0 в качестве учебного примера переполнения буфера и документирующая процесс настройки, анализа и эксплуатации. | Kitploit
Инструменты/GitHubGitHub/grospomg/cve-2025-5548-exploit-development
Фреймворки для эксплойтовАнализ уязвимостейТестирование на ПроникновениеОбучение и ОбразованиеРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubgrospomg/cve-2025-5548-exploit-development

CVE-2025-5548-Exploit-Development

Практическая лаборатория, посвященная анализу уязвимостей и разработке эксплойтов, использующая FreeFloat FTP Server 1.0 в качестве учебного примера переполнения буфера и документирующая процесс настройки, анализа и эксплуатации.

Репозиторий
45 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-5548 - Лаборатория разработки эксплойтов

Этот репозиторий документирует процесс настройки рабочей среды для анализа уязвимостей и разработки эксплойтов, а также его применение к практическому примеру переполнения буфера.

Проект построен на основе FreeFloat FTP Server 1.0, используемого в качестве учебной цели для понимания того, как уязвимость может быть идентифицирована, проанализирована и использована в контролируемой среде.

Вместо того чтобы сосредотачиваться только на воспроизведении эксплойта, цель состоит в том, чтобы документировать полный рабочий процесс: подготовка среды, запуск уязвимости, анализ сбоя, управление потоком выполнения и достижение выполнения кода.


Подход

Работа разделена на две основные части:

  • Среда – подготовка инструментов и приложений, необходимых для анализа
  • Эксплуатация – анализ и разработка эксплойта

Среда сначала была собрана вручную, чтобы понять, как каждый инструмент вписывается в рабочий процесс. Это упрощает понимание назначения каждого компонента и создает более прочную основу перед использованием автоматизированных настроек.


Цели

Основные цели этой лабораторной работы:

  • Понять, как работает переполнение буфера на практике
  • Научиться анализировать сбои и проверять поток выполнения
  • Определить точное смещение, необходимое для перезаписи EIP
  • Построить работающий эксплойт в контролируемой среде
  • Документировать весь процесс четко и профессионально

Структура репозитория

├── environment

├── exploitation

Каждый раздел включает пояснения, соответствующие команды и выборочные скриншоты, которые помогают проиллюстрировать процесс без лишнего шума.


Примечания

Этот репозиторий не предназначен для слепого пошагового копирования туториала. Он структурирован как практический анализ рабочего процесса, выполняемого в ходе лабораторной работы, с целью понимания инструментов, методологии и логики, стоящей за каждым этапом процесса эксплуатации.

Скачать инструмент