Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-5548 — Лаборатория по эксплуатации бинарных уязвимостей: настройка среды и пошаговое руководство по эксплуатации CVE-2025-5548 с использованием Ghidra, Immunity Debugger и Python. | Kitploit
Инструменты/GitHubGitHub/raulsineiro/cve-2025-5548
Анализ уязвимостейЭксплуатацияОбратная инженерияОтладчикиФаззингТестирование на ПроникновениеОбучение и ОбразованиеРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubraulsineiro/cve-2025-5548

CVE-2025-5548

Лаборатория по эксплуатации бинарных уязвимостей: настройка среды и пошаговое руководство по эксплуатации CVE-2025-5548 с использованием Ghidra, Immunity Debugger и Python.

45 месяцев назадЕщё не проверено
Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

⚡ CVE-2025-5548: Исследование уязвимостей и эксплуатация

Этот репозиторий содержит технический анализ и пошаговое руководство по доказательству концепции (Proof-of-Concept) для CVE-2025-5548. Это исследование охватывает полный жизненный цикл уязвимости: от первоначального анализа бинарного файла до успешной эксплуатации.

⚠️ Правовое и этическое предупреждение

Этот репозиторий предназначен только для образовательных целей. Все исследования проводились в контролируемой изолированной лабораторной среде. Несанкционированное использование этих методов против систем без явного разрешения незаконно и неэтично.


🔍 Обзор уязвимости

CVE-2025-5548 — это критическая уязвимость типа переполнение буфера в стеке (Stack-based Buffer Overflow), обнаруженная в FreeFloat FTP Server (конкретно затрагивающая обработку команд USER и PASS). Ошибка возникает из-за того, что приложение не проверяет длину пользовательских входных строк перед их копированием в буфер фиксированного размера в стеке.

Отправив слишком длинную строку на прослушивающий сервис (порт по умолчанию 21), злоумышленник может перезаписать расширенный указатель инструкций (EIP), что позволяет выполнить произвольный код или вызвать полный отказ в обслуживании (DoS).

Область и влияние

  • Целевое ПО: FreeFloat FTP Server.
  • Тип уязвимости: Повреждение памяти (переполнение буфера в стеке).
  • Воздействие: Удаленное выполнение кода (RCE).
  • Вектор атаки: Сетевой (удаленный).
  • Контекст исследования: В этой лабораторной работе мы используем Vulnserver в качестве предварительной тренировочной площадки для освоения методов переполнения, которые затем будут применены для эксплуатации данной конкретной CVE в среде FreeFloat.

📂 Лабораторная документация

Проект разделен на следующие этапы:

  • Окружение: Руководство по настройке рабочей станции анализа и необходимой цепочки инструментов для эксплуатации бинарных файлов.
  • Эксплуатация: Подробное пошаговое описание анализа бинарного файла, фаззинга и разработки доказательства концепции (PoC).
Скачать инструмент