Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-5548-POC — Учебный стенд, демонстрирующий переполнение стека (CVE-2025-5548) в FreeFloat FTP Server. Охватывает полную разработку эксплойта: анализ уязвимости, отладку с Immunity Debugger, вычисление смещения и генерацию RCE-нагрузки. | Kitploit
Инструменты/GitHubGitHub/lorenzoporrasduque/cve-2025-5548-poc
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияОбратная инженерияШелл-кодОтладчикиТестирование на ПроникновениеОбучение и ОбразованиеЭксплуатация Бинарных Файлов

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Лаборатории и Практика
GitHublorenzoporrasduque/cve-2025-5548-poc

CVE-2025-5548-POC

Учебный стенд, демонстрирующий переполнение стека (CVE-2025-5548) в FreeFloat FTP Server. Охватывает полную разработку эксплойта: анализ уязвимости, отладку с Immunity Debugger, вычисление смещения и генерацию RCE-нагрузки.

Репозиторий
5 месяцев назадЕщё не проверено

CVE-2025-5548-POC

Описание уязвимости

CVE-2025-5548 — это уязвимость типа стекового переполнения буфера (stack buffer overflow), обнаруженная в FreeFloat FTP Server, устаревшем FTP-сервисе для систем Windows. Ошибка находится в обработчике команды NOOP, который не проверяет размер входных данных перед копированием в буфер фиксированного размера в стеке. Это позволяет удалённому неаутентифицированному атакующему отправить строку, превышающую размер буфера, что приводит к перезаписи регистра EIP и перенаправлению потока выполнения на произвольный код.

  • Тип: Stack Buffer Overflow (CWE-121)
  • Вектор: Сеть (удалённый доступ без аутентификации)
  • Воздействие: Удалённое выполнение кода (RCE)
  • Затронутая служба: FreeFloat FTP Server — TCP/21, команда NOOP
  • Затронутые системы: Windows XP, Windows 7, Windows 10/11 (вариации в зависимости от активных защит)

Общее описание

Этот репозиторий документирует техническое лабораторное упражнение по уязвимости CVE-2025-5548 в контролируемой среде. Основная цель заключалась в анализе полного цикла оценки: выявление уязвимого компонента, наблюдение за реакцией службы на неверные входные данные и обоснование потенциального влияния на стабильность и безопасность системы.

Практика проводилась с академическим и защитным подходом к кибербезопасности. Приоритет отдавался прослеживаемости результатов, качеству технической документации и определению мер по смягчению последствий, направленных на уменьшение поверхности атаки.

Содержание

  • Pasos.md: методологическая разработка упражнения, организованная по этапам с подтверждающими доказательствами.
  • Conclusion.md: техническое заключение с результатами, применённой методологией и важностью защитного подхода.

Используемые инструменты

  • IDA Free: использовался для статического анализа бинарного файла и поиска соответствующих путей выполнения.
  • Immunity Debugger: использовался для динамической отладки и наблюдения за регистрами и памятью во время контролируемых сбоев.
  • Mona.py: использовался для вычисления смещений, проверки недопустимых символов и помощи в поиске инструкций перехода.
  • Python 3: использовался для автоматизации тестовых случаев и повторяемой отправки входных данных.
  • Socket (стандартная библиотека Python): использовался для установки TCP-соединений и передачи контролируемых тестовых нагрузок.
  • Metasploit tools: использовались для генерации шаблонов и проведения технических проверок в лаборатории.
  • Netcat (nc): использовался для проверок связности и приёма данных в контролируемых сценариях.
  • Окружение Windows + Kali Linux: использовалось для разделения целевой системы и среды анализа и поддержки.

Область применения и ответственное использование

Содержимое этого репозитория предназначено для обучения, исследований и укрепления мер безопасности в авторизованных средах. Оно не должно применяться вне лабораторных условий или на сторонних системах без явного разрешения владельца.

Визуальное подтверждение

Среда анализа в Windows Среда поддержки в Kali
Скачать инструмент