
Учебный стенд, демонстрирующий переполнение стека (CVE-2025-5548) в FreeFloat FTP Server. Охватывает полную разработку эксплойта: анализ уязвимости, отладку с Immunity Debugger, вычисление смещения и генерацию RCE-нагрузки.
CVE-2025-5548 — это уязвимость типа стекового переполнения буфера (stack buffer overflow), обнаруженная в FreeFloat FTP Server, устаревшем FTP-сервисе для систем Windows. Ошибка находится в обработчике команды NOOP, который не проверяет размер входных данных перед копированием в буфер фиксированного размера в стеке. Это позволяет удалённому неаутентифицированному атакующему отправить строку, превышающую размер буфера, что приводит к перезаписи регистра EIP и перенаправлению потока выполнения на произвольный код.
NOOPЭтот репозиторий документирует техническое лабораторное упражнение по уязвимости CVE-2025-5548 в контролируемой среде. Основная цель заключалась в анализе полного цикла оценки: выявление уязвимого компонента, наблюдение за реакцией службы на неверные входные данные и обоснование потенциального влияния на стабильность и безопасность системы.
Практика проводилась с академическим и защитным подходом к кибербезопасности. Приоритет отдавался прослеживаемости результатов, качеству технической документации и определению мер по смягчению последствий, направленных на уменьшение поверхности атаки.
Содержимое этого репозитория предназначено для обучения, исследований и укрепления мер безопасности в авторизованных средах. Оно не должно применяться вне лабораторных условий или на сторонних системах без явного разрешения владельца.
