Пошаговая документация анализа и контролируемой эксплуатации CVE-2025-5548 в FreeFloat FTP Server 1.0, включая подготовку среды, технический анализ, разработку эксплойта и итоговую валидацию.
Репозиторий, в котором мы пошагово документируем анализ и контролируемую эксплуатацию CVE-2025-5548 в FreeFloat FTP Server 1.0 в лабораторной среде.
В этом проекте мы не ограничиваемся запуском готового эксплойта. Наша цель — построить и задокументировать полный технический процесс: подготовить среду, воспроизвести ошибку, проанализировать уязвимость, определить элементы, необходимые для эксплуатации, и разработать функциональное доказательство концепции постепенно и обоснованно.
С помощью этого репозитория мы стремимся:
В этой работе мы сосредоточены на практическом примере на основе FreeFloat FTP Server 1.0, с особым вниманием к процессу анализа и пошаговой эксплуатации.
Область проекта включает:
Мы не стремимся представить этот случай как новую уязвимость или как наступательную разработку, ориентированную на реальные среды. Мы рассматриваем это как контролируемую техническую практику с образовательными целями и профессиональной документацией.
Эта практика является частью деятельности, направленной на анализ уязвимостей и эксплуатацию, где мы должны продемонстрировать не только умение следовать руководству, но и способность понимать процесс, обосновывать технические решения и профессионально фиксировать это.
По этой причине данный репозиторий не ограничивается показом конечного результата. Он также содержит рассуждения, промежуточные проверки, наблюдения, сделанные во время лабораторной работы, и выводы, которые мы делаем из этого случая.
Для ориентации в разработке этой практики мы использовали следующий базовый репозиторий в качестве поддержки для общего хода лабораторной работы:
На основе этого материала в данном проекте мы воспроизводим случай в нашей собственной лабораторной среде, проверяем каждый этап с помощью собственных тестов и документируем процесс структурированно, включая доказательства, наблюдения и собственные технические решения.
Для выполнения этой практики мы используем прогрессивный подход. Сначала подготавливаем среду. Затем проверяем уязвимое поведение приложения и, отталкиваясь от этого, продвигаемся через различные этапы, типичные для процесса эксплуатации:
Таким образом, каждый шаг связан со следующим, и мы можем технически обосновать, почему проводим каждую проверку.
Этот репозиторий документирует контролируемую лабораторную среду. Здесь мы будем детально указывать версии, инструменты и используемые конфигурации.
Структура репозитория организована для разделения документации, скриптов, скриншотов и технических заметок:
├─ README.md
├─ docs/
│ ├─ 01-introduccion-y-objetivo.md
│ ├─ 02-entorno-de-laboratorio.md
│ ├─ 03-instalacion-y-preparacion.md
│ ├─ 04-analisis-de-la-vulnerabilidad.md
│ ├─ 05-explotacion-paso-a-paso.md
│ └─ 06-conclusiones.md
├─ images/
│ ├─ crash_debugger.png
│ ├─ ftp server.png
│ ├─ funcion_relevante.png
│ ├─ ghidra.png
│ ├─ ida.png
│ ├─ immunity debugger.png
│ ├─ mona.png
│ ├─ notepad++.png
│ ├─ proceso_debugger.png
│ ├─ pycharm.png
│ ├─ strings_xrefs.png
│ └─ visual studio code.png
└─ scripts/
├─ 01Python3Connection.py
├─ 02Python3Fuzzing.py
├─ 03Python3EIPOffsetDiscovery.py
├─ 04Python3ControlEIP.py
├─ 05Python3FindBadChars.py
└─ 06Python3JMPESP.py
docs/Здесь собрана основная документация проекта. Каждый файл раскрывает конкретный этап лабораторной работы, чтобы процесс был упорядочен и легко отслеживался.
scripts/Здесь находятся скрипты, использованные во время практики. Идея — сохранить как ход процесса, так и финальную версию доказательства концепции.
images/Здесь хранятся скриншоты лабораторной работы: установка, настройка, уязвимое поведение, отладчик, проверки и конечный результат.
На протяжении репозитория мы документируем практическую методологию, основанную на следующих принципах:
Этот подход позволяет нам превратить практику эксплуатации в полезную и проверяемую техническую документацию.
В настоящее время мы работаем над:
Всё содержимое этого репозитория разрабатывается и документируется исключительно в контролируемой лабораторной среде с образовательными, академическими целями и для технического обучения.
Мы не ориентируем этот проект на использование в сторонних системах или в неавторизованном контексте. Цель — изучить уязвимость, понять её эксплуатацию в контролируемом сценарии и профессионально задокументировать процесс.
Следующие шаги проекта будут:
Репозиторий разработан как техническая практика анализа и эксплуатации уязвимостей с пошаговой документацией и ориентацией на портфолио.
Автор: Àngels Gumbau Granero