Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-5548 — Среда и эксплуатация уязвимости CVE-2025-5548 | Kitploit
Инструменты/GitHubGitHub/javyan05/cve-2025-5548
ЭксплуатацияШелл-кодОтладчикиФаззингТестирование на ПроникновениеОбучение и ОбразованиеРазработка Полезной НагрузкиЭксплуатация Бинарных ФайловЛаборатории и Практика
GitHubjavyan05/cve-2025-5548

CVE-2025-5548

Среда и эксплуатация уязвимости CVE-2025-5548

25 месяцев назадЕщё не проверено
Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🧪 Лаборатория переполнения буфера FreeFloat FTP Server (CVE-2025-5548)

Security Platform Language Difficulty


📌 Описание

Данная лабораторная работа демонстрирует эксплуатацию уязвимости Stack Buffer Overflow в FreeFloat FTP Server, идентифицированной как CVE-2025-5548.

Цель — понять полный процесс эксплуатации уязвимых приложений Windows, включая:

  • Фаззинг службы
  • Определение смещения в EIP
  • Управление потоком выполнения
  • Выявление bad characters
  • Поиск инструкций JMP ESP
  • Генерацию shellcode
  • Разработку рабочего эксплойта

Эта лабораторная работа предназначена для образовательных целей, чтобы изучить классические техники эксплуатации памяти.


🎯 Цели лабораторной работы

В ходе этой работы вы научитесь:

  • Анализировать уязвимую службу
  • Вызывать контролируемый сбой
  • Находить точное смещение EIP
  • Управлять потоком выполнения
  • Выявлять bad characters
  • Находить гаджеты в памяти
  • Генерировать shellcode с помощью msfvenom
  • Создавать эксплойт на Python

🖥️ Среда лабораторной работы

Лабораторная работа выполняется в контролируемой среде со следующими инструментами:

Жертва

  • Windows 7 / Windows XP
  • FreeFloat FTP Server
  • Immunity Debugger
  • Mona.py

Атакующая машина

  • Kali Linux
  • Python 3
  • Metasploit Framework
  • Netcat

🧰 Используемые инструменты

  • Immunity Debugger
  • Mona.py
  • Metasploit Framework
  • msfvenom
  • Python sockets
  • Netcat

📂 Структура лабораторной работы

root@kitploit:~
FreeFloat-BOF-Lab/
│
├── exploit/
│   ├── fuzz.py
│   ├── offset.py
│   ├── badchars.py
│   └── exploit.py
│
├── methodology/
│   └── exploitation_methodology.md
│
├── screenshots/
│
└── README.md

🔬 Методология

Эксплуатация включает следующие шаги:

  1. Фаззинг
  2. Поиск смещения EIP
  3. Управление EIP
  4. Выявление bad characters
  5. Поиск JMP ESP
  6. Генерация shellcode
  7. Запуск эксплойта

Полное описание можно найти здесь:

root@kitploit:~
methodology/exploitation_methodology.md

🚀 Запуск эксплойта

Прослушивание обратного соединения:

root@kitploit:~
nc -lvnp 443

Запуск эксплойта:

root@kitploit:~
python exploit.py

📚 Изученные концепции

  • Stack Buffer Overflow
  • Управление регистром EIP
  • Shellcode
  • Bad Characters
  • JMP ESP
  • Отладка в Windows
  • Разработка эксплойтов

Скачать инструмент