
Образовательный репозиторий, документирующий полный жизненный цикл эксплуатации переполнения буфера стека в FreeFloat FTP Server 1.0, включая фаззинг, контроль EIP, анализ bad-символов и внедрение шеллкода для достижения удалённого выполнения кода.
Переполнение буфера в FreeFloat FTP Server 1.0

Этот репозиторий содержит документацию и практическую разработку проекта по кибербезопасности, посвящённого обратной разработке и эксплуатации уязвимостей на уровне памяти (Stack Buffer Overflow) в 32-битных средах Windows.
Целью данного проекта является аудит, анализ и успешная эксплуатация программного обеспечения Freefloat FTP Server v1.00, которое, как известно, лишено современных механизмов защиты (таких как ASLR или DEP). В этом репозитории задокументирован весь жизненный цикл атаки: от настройки лабораторной среды с профессиональными инструментами до обнаружения уязвимости (Fuzzing) и перехвата потока выполнения программы для получения удалённой консоли (Reverse Shell).
Проект разделён на два основных этапа, каждый из которых имеет свою подробную документацию и соответствующие скрипты:
Для успешной эксплуатации были выполнены следующие методологические этапы:
JMP ESP).