Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-5548 — Security research and technical analysis of CVE-2025-5548, a buffer overflow vulnerability affecting FreeFloat FTP Server 1.0. This repository documents vulnerability behavior, attack surface, controlled proof of concept testing, and defensive insights within a structured research environment for cybersecurity learning and analysis. | Kitploit
Инструменты/GitHubGitHub/mk017-hk/cve-2025-5548
Vulnerability AnalysisExploitationFuzzingPenetration TestingLearning & EducationBinary Exploitation
GitHubmk017-hk/cve-2025-5548

CVE-2025-5548

Репозиторий
23 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Security research and technical analysis of CVE-2025-5548, a buffer overflow vulnerability affecting FreeFloat FTP Server 1.0. This repository documents vulnerability behavior, attack surface, controlled proof of concept testing, and defensive insights within a structured research environment for cybersecurity learning and analysis.

Поделиться

CVE-2025-5548

Исследование безопасности и технический анализ CVE-2025-5548, уязвимости переполнения буфера, затрагивающей FreeFloat FTP Server 1.0.

Этот репозиторий документирует поведение уязвимости, анализ поверхности атаки, контролируемое тестирование концепции и оборонительные наблюдения в безопасной лабораторной среде.


Обзор

CVE-2025-5548 — это уязвимость переполнения буфера в FreeFloat FTP Server 1.0, вызываемая командой NOOP.

Некорректная проверка границ вводимых пользователем данных позволяет злоумышленнику отправить избыточный по размеру полезный нагрузку, которая может повредить память процесса внутри FTP-сервера.

Поскольку сервис доступен по сети и не требует аутентификации, эксплуатация может быть выполнена удалённо.


Детали уязвимости

ПолеЗначение
УязвимостьПереполнение буфера
ПротоколFTP
Затронутое ПОFreeFloat FTP Server 1.0
Вектор атакиУдалённый
Требуется аутентификацияНет
Взаимодействие с пользователемНет
ТриггерИзбыточная команда NOOP
CWECWE-120 Классическое переполнение буфера

Воздействие

Возможные последствия включают:

  • Отказ в обслуживании
  • Сбой сервиса
  • Повреждение памяти
  • Потенциальное удалённое выполнение кода в зависимости от защиты операционной системы и расположения памяти

Структура репозитория

root@kitploit:~
CVE-2025-5548/
├── poc/
│   └── crash_poc.py
├── docs/
│   ├── analysis.md
│   ├── notes.md
│   └── screenshots/
├── pcaps/
│   └── noop_overflow_capture.pcap
├── README.md
└── LICENSE
Скачать инструмент