
Среда и эксплуатация уязвимости CVE-2025-5548
Данная лабораторная работа демонстрирует эксплуатацию уязвимости Stack Buffer Overflow в FreeFloat FTP Server, идентифицированной как CVE-2025-5548.
Цель — понять полный процесс эксплуатации уязвимых приложений Windows, включая:
Эта лабораторная работа предназначена для образовательных целей, чтобы изучить классические техники эксплуатации памяти.
В ходе этой работы вы научитесь:
Лабораторная работа выполняется в контролируемой среде со следующими инструментами:
FreeFloat-BOF-Lab/
│
├── exploit/
│ ├── fuzz.py
│ ├── offset.py
│ ├── badchars.py
│ └── exploit.py
│
├── methodology/
│ └── exploitation_methodology.md
│
├── screenshots/
│
└── README.md
Эксплуатация включает следующие шаги:
Полное описание можно найти здесь:
methodology/exploitation_methodology.md
Прослушивание обратного соединения:
nc -lvnp 443
Запуск эксплойта:
python exploit.py