Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-5548-FreeFloat-FTP-Buffer-Overflow — Лаборатория анализа и эксплуатации уязвимости CVE-2025-5548 в FreeFloat FTP Server 1.0 | Kitploit
Инструменты/GitHubGitHub/iamescri/cve-2025-5548-freefloat-ftp-buffer-overflow
Анализ уязвимостейЭксплуатацияОбратная инженерияШелл-кодОтладчикиФаззингТестирование на ПроникновениеОбучение и ОбразованиеРазработка Полезной Нагрузки

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Эксплуатация Бинарных Файлов
Лаборатории и Практика
GitHubiamescri/cve-2025-5548-freefloat-ftp-buffer-overflow

CVE-2025-5548-FreeFloat-FTP-Buffer-Overflow

Лаборатория анализа и эксплуатации уязвимости CVE-2025-5548 в FreeFloat FTP Server 1.0

Репозиторий
5 месяцев назадЕщё не проверено

CVE-2025-5548 — Переполнение буфера в FreeFloat FTP Server 1.0

Лаборатория анализа и эксплуатации уязвимостей · Exploit Development · Windows x86

CVE CVSS Platform Type Python License


О чём этот репозиторий?

Этот репозиторий подробно документирует процесс анализа и эксплуатации уязвимости CVE-2025-5548, stack-based buffer overflow в FreeFloat FTP Server 1.0 для Windows.

Цель — не только эксплуатировать уязвимость, но и объяснить, как построить аналитическую лабораторию с нуля: какие инструменты нужны, зачем они нужны и как каждый из них используется в процессе эксплуатации. Всё окружение настраивается вручную и пошагово, без автоматизированных скриптов, что позволяет глубоко понять каждый этап процесса.


Об уязвимости

CVE-2025-5548 — это переполнение буфера в FreeFloat FTP Server.

Уязвимость возникает, когда FTP-сервер получает специально созданный ввод через команду NOOP. Из-за отсутствия проверки размера принимаемого буфера можно переполнить стек, перезаписать регистр EIP и перенаправить поток выполнения на произвольный код, контролируемый атакующим.


Структура репозитория

root@kitploit:~
CVE-2025-5548-FreeFloat-FTP-Buffer-Overflow/
│
├── docs/
│   ├── 01_environment_setup.md     ← Parte 1: Preparación del entorno
│   └── 02_exploitation.md          ← Parte 2: Explotación de la vulnerabilidad
│
├── exploits/
│   ├── exploit01.py                ← Verificación de conectividad
│   ├── exploit02.py                ← Fuzzing del comando NOOP
│   ├── exploit03.py                ← Envío del patrón cíclico
│   ├── exploit04.py                ← Verificación del control del EIP
│   ├── exploit05.py                ← Identificación de bad characters
│   └── exploit06.py                ← Exploit final con JMP ESP
│
└── images/
    └── *.png                       ← Capturas utilizadas en la documentación

Содержание

Часть 1 — Подготовка окружения

Ручная установка и настройка всех необходимых инструментов для лаборатории, со скриншотами и объяснением, зачем нужен каждый из них.

📄 Смотреть документацию → docs/01_environment_setup.md


Часть 2 — Эксплуатация уязвимости

Полный процесс эксплуатации, задокументированный по этапам, от первого сбоя до полного контроля над потоком выполнения.

📄 Смотреть документацию → docs/02_exploitation.md


Поток эксплуатации

root@kitploit:~
graph LR
A["Контролируемый ввод: NOP + буфер"] --> B["Переполнение буфера"]
B --> C["Перезапись EIP"]
C --> D["EIP → адрес JMP ESP"]
D --> E["JMP ESP"]
E --> F["ESP → контролируемый буфер"]
F --> G["NOP-слайд"]
G --> H["Shellcode"]
root@kitploit:~
Контролируемый ввод (NOOP + буфер)
           ↓
      Переполнение буфера
           ↓
      Перезапись EIP
           ↓
  EIP → адрес JMP ESP
           ↓
         JMP ESP
           ↓
  ESP → контролируемый буфер
           ↓
         NOP-слайд
           ↓
         Shellcode

Связь между инструментами и потоком эксплуатации

  • Immunity Debugger → анализ сбоя и контроль EIP
  • Mona → вычисление смещения и поиск адресов
  • Python → отправка полезных нагрузок на сервер
  • Ncat → ручное взаимодействие с FTP-сервисом

Эта лаборатория направлена не только на запуск эксплойта, но и на понимание полного процесса анализа и эксплуатации уязвимостей.

Отказ от ответственности

Этот репозиторий предназначен исключительно для образовательных целей. Весь анализ и эксплуатация проводятся на уязвимом программном обеспечении в контролируемой и изолированной среде. Не используйте эти методы против систем без явного разрешения.

Скачать инструмент
ПолеДетали
CVECVE-2025-5548
Опубликовано03/06/2025
СерьёзностьКритическая
ТипStack-based Buffer Overflow
Затронутый компонентNOOP Command Handler
Затронутое ПОFreeFloat FTP Server 1.0
ПлатформаWindows x86
Вектор атакиСеть (удалённый доступ)
Смещение до EIP246 bytes
Плохие символы\x00 \x0a \x0d
Адрес JMP ESP0x7C86467B (kernel32.dll)
КатегорияИнструменты
ЯзыкиPython, Java (JDK)
IDE и редакторыVisual Studio Code, Notepad++, PyCharm
Анализ и отладкаIDA Free, Immunity Debugger, Ghidra
ЭксплуатацияMona (плагин для Immunity)
Уязвимые приложенияVulnServer, FreeFloat FTP Server
Сеть и утилитыNmap / Ncat, Git
ФазаОписание
1Подготовка среды эксплуатации
2Статический анализ бинарного файла с помощью IDA
3Фаззинг команды NOOP
4Вычисление смещения с помощью Mona (246 байт)
5Идентификация плохих символов (\x00, \x0a, \x0d)
6Перенаправление потока выполнения с помощью JMP ESP