Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2025-5548-freefloat-ftp-walkthrough — Пошаговая документация анализа и контролируемой эксплуатации CVE-2025-5548 в FreeFloat FTP Server 1.0, включая подготовку среды, технический анализ, разработку эксплойта и итоговую валидацию. | Kitploit
Инструменты/GitHubGitHub/gumbita/cve-2025-5548-freefloat-ftp-walkthrough
Анализ уязвимостейЭксплуатацияОбратная инженерияШелл-кодОтладчикиФаззингТестирование на ПроникновениеОбучение и ОбразованиеРазработка Полезной Нагрузки
Эксплуатация Бинарных Файлов
Лаборатории и Практика
GitHubgumbita/cve-2025-5548-freefloat-ftp-walkthrough

cve-2025-5548-freefloat-ftp-walkthrough

Пошаговая документация анализа и контролируемой эксплуатации CVE-2025-5548 в FreeFloat FTP Server 1.0, включая подготовку среды, технический анализ, разработку эксплойта и итоговую валидацию.

Репозиторий
35 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-5548 – FreeFloat FTP Server 1.0: пошаговое руководство

Репозиторий, в котором мы пошагово документируем анализ и контролируемую эксплуатацию CVE-2025-5548 в FreeFloat FTP Server 1.0 в лабораторной среде.

В этом проекте мы не ограничиваемся запуском готового эксплойта. Наша цель — построить и задокументировать полный технический процесс: подготовить среду, воспроизвести ошибку, проанализировать уязвимость, определить элементы, необходимые для эксплуатации, и разработать функциональное доказательство концепции постепенно и обоснованно.

Цель проекта

С помощью этого репозитория мы стремимся:

  • задокументировать ясным и структурированным образом, как мы подходим к контролируемой эксплуатации CVE-2025-5548;
  • отразить воспроизводимую методологию работы в лаборатории анализа уязвимостей;
  • обосновать каждый этап процесса, от подготовки среды до финальной валидации;
  • создать полезную документацию как для академической сдачи, так и для технического портфолио.

Область охвата

В этой работе мы сосредоточены на практическом примере на основе FreeFloat FTP Server 1.0, с особым вниманием к процессу анализа и пошаговой эксплуатации.

Область проекта включает:

  • подготовку лабораторной среды;
  • установку и настройку необходимых инструментов;
  • идентификацию и изучение уязвимости;
  • поэтапное развитие процесса эксплуатации;
  • техническую валидацию результатов;
  • полное документирование проделанного пути.

Мы не стремимся представить этот случай как новую уязвимость или как наступательную разработку, ориентированную на реальные среды. Мы рассматриваем это как контролируемую техническую практику с образовательными целями и профессиональной документацией.

Контекст практики

Эта практика является частью деятельности, направленной на анализ уязвимостей и эксплуатацию, где мы должны продемонстрировать не только умение следовать руководству, но и способность понимать процесс, обосновывать технические решения и профессионально фиксировать это.

По этой причине данный репозиторий не ограничивается показом конечного результата. Он также содержит рассуждения, промежуточные проверки, наблюдения, сделанные во время лабораторной работы, и выводы, которые мы делаем из этого случая.

Репозиторий для справки

Для ориентации в разработке этой практики мы использовали следующий базовый репозиторий в качестве поддержки для общего хода лабораторной работы:

  • Репозиторий для справки по CVE-2025-5548

На основе этого материала в данном проекте мы воспроизводим случай в нашей собственной лабораторной среде, проверяем каждый этап с помощью собственных тестов и документируем процесс структурированно, включая доказательства, наблюдения и собственные технические решения.

Подход к работе

Для выполнения этой практики мы используем прогрессивный подход. Сначала подготавливаем среду. Затем проверяем уязвимое поведение приложения и, отталкиваясь от этого, продвигаемся через различные этапы, типичные для процесса эксплуатации:

  1. разведка среды и уязвимого приложения;
  2. воспроизведение ошибки;
  3. анализ переполнения;
  4. определение смещения;
  5. проверка контроля потока выполнения;
  6. анализ bad characters;
  7. поиск полезных адресов;
  8. построение и валидация финального эксплойта.

Таким образом, каждый шаг связан со следующим, и мы можем технически обосновать, почему проводим каждую проверку.

Лабораторная среда

Этот репозиторий документирует контролируемую лабораторную среду. Здесь мы будем детально указывать версии, инструменты и используемые конфигурации.

Основа среды

  • Операционная система лаборатории: [ожидает заполнения]
  • Уязвимое приложение: FreeFloat FTP Server 1.0
  • Язык, используемый для скриптов: Python
  • Вспомогательные инструменты: [ожидает заполнения]
  • Используемый отладчик: [ожидает заполнения]

Структура репозитория

Структура репозитория организована для разделения документации, скриптов, скриншотов и технических заметок:

root@kitploit:~
├─ README.md
├─ docs/
│  ├─ 01-introduccion-y-objetivo.md
│  ├─ 02-entorno-de-laboratorio.md
│  ├─ 03-instalacion-y-preparacion.md
│  ├─ 04-analisis-de-la-vulnerabilidad.md
│  ├─ 05-explotacion-paso-a-paso.md
│  └─ 06-conclusiones.md
├─ images/
│  ├─ crash_debugger.png
│  ├─ ftp server.png
│  ├─ funcion_relevante.png
│  ├─ ghidra.png
│  ├─ ida.png
│  ├─ immunity debugger.png
│  ├─ mona.png
│  ├─ notepad++.png
│  ├─ proceso_debugger.png
│  ├─ pycharm.png
│  ├─ strings_xrefs.png
│  └─ visual studio code.png
└─ scripts/
   ├─ 01Python3Connection.py
   ├─ 02Python3Fuzzing.py
   ├─ 03Python3EIPOffsetDiscovery.py
   ├─ 04Python3ControlEIP.py
   ├─ 05Python3FindBadChars.py
   └─ 06Python3JMPESP.py

Содержание репозитория

docs/

Здесь собрана основная документация проекта. Каждый файл раскрывает конкретный этап лабораторной работы, чтобы процесс был упорядочен и легко отслеживался.

scripts/

Здесь находятся скрипты, использованные во время практики. Идея — сохранить как ход процесса, так и финальную версию доказательства концепции.

images/

Здесь хранятся скриншоты лабораторной работы: установка, настройка, уязвимое поведение, отладчик, проверки и конечный результат.

Методология, которой мы следуем в этом проекте

На протяжении репозитория мы документируем практическую методологию, основанную на следующих принципах:

  • не переходить к следующему шагу, не проверив предыдущий;
  • фиксировать доказательства каждого этапа;
  • технически обосновывать каждое изменение, внесённое в скрипты;
  • чётко разделять наблюдение, анализ и эксплуатацию;
  • сохранять воспроизводимость работы в рамках лаборатории.

Этот подход позволяет нам превратить практику эксплуатации в полезную и проверяемую техническую документацию.

Статус проекта

В настоящее время мы работаем над:

  • подготовкой среды;
  • начальной организацией репозитория;
  • написанием базовой документации;
  • постепенным добавлением скриптов, скриншотов и проверок.

Ответственное использование и этические рамки

Всё содержимое этого репозитория разрабатывается и документируется исключительно в контролируемой лабораторной среде с образовательными, академическими целями и для технического обучения.

Мы не ориентируем этот проект на использование в сторонних системах или в неавторизованном контексте. Цель — изучить уязвимость, понять её эксплуатацию в контролируемом сценарии и профессионально задокументировать процесс.

Следующие шаги

Следующие шаги проекта будут:

  • завершить детальное описание среды;
  • задокументировать установку и подготовку инструментов;
  • зафиксировать технический анализ уязвимости;
  • разработать и проверить эксплойт пошагово;
  • завершить репозиторий выводами и ссылками.

Авторство

Репозиторий разработан как техническая практика анализа и эксплуатации уязвимостей с пошаговой документацией и ориентацией на портфолио.

Автор: Àngels Gumbau Granero

Скачать инструмент