
Security research and technical analysis of CVE-2025-5548, a buffer overflow vulnerability affecting FreeFloat FTP Server 1.0. This repository documents vulnerability behavior, attack surface, controlled proof of concept testing, and defensive insights within a structured research environment for cybersecurity learning and analysis.
Исследование безопасности и технический анализ CVE-2025-5548, уязвимости переполнения буфера, затрагивающей FreeFloat FTP Server 1.0.
Этот репозиторий документирует поведение уязвимости, анализ поверхности атаки, контролируемое тестирование концепции и оборонительные наблюдения в безопасной лабораторной среде.
CVE-2025-5548 — это уязвимость переполнения буфера в FreeFloat FTP Server 1.0, вызываемая командой NOOP.
Некорректная проверка границ вводимых пользователем данных позволяет злоумышленнику отправить избыточный по размеру полезный нагрузку, которая может повредить память процесса внутри FTP-сервера.
Поскольку сервис доступен по сети и не требует аутентификации, эксплуатация может быть выполнена удалённо.
| Поле | Значение |
|---|---|
| Уязвимость | Переполнение буфера |
| Протокол | FTP |
| Затронутое ПО | FreeFloat FTP Server 1.0 |
| Вектор атаки | Удалённый |
| Требуется аутентификация | Нет |
| Взаимодействие с пользователем | Нет |
| Триггер | Избыточная команда NOOP |
| CWE | CWE-120 Классическое переполнение буфера |
Возможные последствия включают:
CVE-2025-5548/
├── poc/
│ └── crash_poc.py
├── docs/
│ ├── analysis.md
│ ├── notes.md
│ └── screenshots/
├── pcaps/
│ └── noop_overflow_capture.pcap
├── README.md
└── LICENSE