
Эксплойт стекового переполнения буфера для FreeFloat FTP Server, демонстрирующий реверс-инжиниринг, управление EIP и выполнение шелл-кода для образовательных исследований.
Этот репозиторий документирует обнаружение и эксплуатацию уязвимости переполнения буфера на стеке в приложении FreeFloat FTP Server.
Уязвимость находится в обработке команды USER, где небезопасные операции с памятью (strcpy) позволяют злоумышленнику перезаписать стек и получить контроль над потоком выполнения.
Этот проект демонстрирует полный рабочий процесс эксплуатации — от реверс-инжиниринга до выполнения произвольного кода.
USERstrcpy без проверки границ)Процесс эксплуатации состоит из следующих шагов:
JMP ESPКонечный результат — успешное выполнение произвольного кода в контексте уязвимого приложения.
.
├── 01-Environment/
│ └── environment.md
├── 02-Exploitation/
│ └── exploitation.md
├── Images/
│ └── exploit_01_...
└── README.md
👉 02-Exploitation/exploitation.md
Этот репозиторий предназначен только для образовательных и исследовательских целей.
Продемонстрированные здесь методы должны использоваться только в контролируемых средах и никогда не применяться против систем без соответствующего разрешения.
Хесус Гомес Санчес