
Лаборатория по эксплуатации бинарных уязвимостей: настройка среды и пошаговое руководство по эксплуатации CVE-2025-5548 с использованием Ghidra, Immunity Debugger и Python.
Этот репозиторий содержит технический анализ и пошаговое руководство по доказательству концепции (Proof-of-Concept) для CVE-2025-5548. Это исследование охватывает полный жизненный цикл уязвимости: от первоначального анализа бинарного файла до успешной эксплуатации.
Этот репозиторий предназначен только для образовательных целей. Все исследования проводились в контролируемой изолированной лабораторной среде. Несанкционированное использование этих методов против систем без явного разрешения незаконно и неэтично.
CVE-2025-5548 — это критическая уязвимость типа переполнение буфера в стеке (Stack-based Buffer Overflow), обнаруженная в FreeFloat FTP Server (конкретно затрагивающая обработку команд USER и PASS). Ошибка возникает из-за того, что приложение не проверяет длину пользовательских входных строк перед их копированием в буфер фиксированного размера в стеке.
Отправив слишком длинную строку на прослушивающий сервис (порт по умолчанию 21), злоумышленник может перезаписать расширенный указатель инструкций (EIP), что позволяет выполнить произвольный код или вызвать полный отказ в обслуживании (DoS).
Проект разделен на следующие этапы: