🧪 Лаборатория переполнения буфера FreeFloat FTP Server (CVE-2025-5548)

📌 Описание
Данная лабораторная работа демонстрирует эксплуатацию уязвимости Stack Buffer Overflow в FreeFloat FTP Server, идентифицированной как CVE-2025-5548.
Цель — понять полный процесс эксплуатации уязвимых приложений Windows, включая:
- Фаззинг службы
- Определение смещения в EIP
- Управление потоком выполнения
- Выявление bad characters
- Поиск инструкций JMP ESP
- Генерацию shellcode
- Разработку рабочего эксплойта
Эта лабораторная работа предназначена для образовательных целей, чтобы изучить классические техники эксплуатации памяти.
🎯 Цели лабораторной работы
В ходе этой работы вы научитесь:
- Анализировать уязвимую службу
- Вызывать контролируемый сбой
- Находить точное смещение EIP
- Управлять потоком выполнения
- Выявлять bad characters
- Находить гаджеты в памяти
- Генерировать shellcode с помощью msfvenom
- Создавать эксплойт на Python
🖥️ Среда лабораторной работы
Лабораторная работа выполняется в контролируемой среде со следующими инструментами:
Жертва
- Windows 7 / Windows XP
- FreeFloat FTP Server
- Immunity Debugger
- Mona.py
Атакующая машина
- Kali Linux
- Python 3
- Metasploit Framework
- Netcat
🧰 Используемые инструменты
- Immunity Debugger
- Mona.py
- Metasploit Framework
- msfvenom
- Python sockets
- Netcat
📂 Структура лабораторной работы
FreeFloat-BOF-Lab/
│
├── exploit/
│ ├── fuzz.py
│ ├── offset.py
│ ├── badchars.py
│ └── exploit.py
│
├── methodology/
│ └── exploitation_methodology.md
│
├── screenshots/
│
└── README.md
🔬 Методология
Эксплуатация включает следующие шаги:
- Фаззинг
- Поиск смещения EIP
- Управление EIP
- Выявление bad characters
- Поиск JMP ESP
- Генерация shellcode
- Запуск эксплойта
Полное описание можно найти здесь:
methodology/exploitation_methodology.md
🚀 Запуск эксплойта
Прослушивание обратного соединения:
nc -lvnp 443
Запуск эксплойта:
python exploit.py
📚 Изученные концепции
- Stack Buffer Overflow
- Управление регистром EIP
- Shellcode
- Bad Characters
- JMP ESP
- Отладка в Windows
- Разработка эксплойтов