Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-5548 — Эксплойт стекового переполнения буфера для FreeFloat FTP Server, демонстрирующий реверс-инжиниринг, управление EIP и выполнение шелл-кода для образовательных исследований. | Kitploit
Инструменты/GitHubGitHub/jgs-developer/cve-2025-5548
Анализ уязвимостейЭксплуатацияОбратная инженерияШелл-кодФаззингОбучение и ОбразованиеРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubjgs-developer/cve-2025-5548

CVE-2025-5548

Эксплойт стекового переполнения буфера для FreeFloat FTP Server, демонстрирующий реверс-инжиниринг, управление EIP и выполнение шелл-кода для образовательных исследований.

Репозиторий
5 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🛡️ # CVE-2025-5548 – Эксплойт переполнения буфера FreeFloat FTP Server

📌 Обзор

Этот репозиторий документирует обнаружение и эксплуатацию уязвимости переполнения буфера на стеке в приложении FreeFloat FTP Server.

Уязвимость находится в обработке команды USER, где небезопасные операции с памятью (strcpy) позволяют злоумышленнику перезаписать стек и получить контроль над потоком выполнения.

Этот проект демонстрирует полный рабочий процесс эксплуатации — от реверс-инжиниринга до выполнения произвольного кода.


🎯 Детали уязвимости

  • Целевое ПО: FreeFloat FTP Server (Win32)
  • Тип уязвимости: Переполнение буфера на стеке
  • Вектор атаки: Команда FTP USER
  • Воздействие: Удаленное выполнение кода (RCE)
  • Коренная причина: Небезопасная работа с памятью (strcpy без проверки границ)

🧠 Сводка эксплуатации

Процесс эксплуатации состоит из следующих шагов:

  1. Реверс-инжиниринг бинарного файла
  2. Идентификация уязвимой функции
  3. Фаззинг для вызова аварийного завершения
  4. Контроль над указателем инструкций (EIP)
  5. Вычисление смещения с помощью циклических шаблонов
  6. Определение запрещенных символов
  7. Поиск инструкции JMP ESP
  8. Формирование и выполнение полезной нагрузки
  9. Выполнение шеллкода

Конечный результат — успешное выполнение произвольного кода в контексте уязвимого приложения.


📂 Структура репозитория

root@kitploit:~
.
├── 01-Environment/
│   └── environment.md
├── 02-Exploitation/
│   └── exploitation.md
├── Images/
│   └── exploit_01_...
└── README.md

🛠️ Используемые инструменты

  • Immunity Debugger
  • Mona.py
  • IDA Free
  • Python 3
  • FreeFloat FTP Server

🚀 Начало работы

  1. Запустите уязвимый FTP-сервер
  2. Подключите Immunity Debugger к процессу
  3. Следуйте шагам эксплуатации в:

👉 02-Exploitation/exploitation.md


⚠️ Отказ от ответственности

Этот репозиторий предназначен только для образовательных и исследовательских целей.

Продемонстрированные здесь методы должны использоваться только в контролируемых средах и никогда не применяться против систем без соответствующего разрешения.


👨‍💻 Автор

Хесус Гомес Санчес


Скачать инструмент