Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Explotando-FreeFloatFTP-CVE-2025-5548 — Технический анализ, подготовка лабораторной среды и разработка эксплойта (RCE) для уязвимости CVE-2025-5548 в FreeFloat FTP Server. | Kitploit
Инструменты/GitHubGitHub/zonetoolsciber/explotando-freefloatftp-cve-2025-5548
Анализ уязвимостейЭксплуатацияОбратная инженерияОтладчикиТестирование на ПроникновениеОбучение и ОбразованиеПодобранные РесурсыРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
Лаборатории и Практика
GitHubzonetoolsciber/explotando-freefloatftp-cve-2025-5548

Explotando-FreeFloatFTP-CVE-2025-5548

Технический анализ, подготовка лабораторной среды и разработка эксплойта (RCE) для уязвимости CVE-2025-5548 в FreeFloat FTP Server.

Репозиторий
35 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплуатация-FreeFloatFTP-CVE-2025-5548

Добро пожаловать в мой репозиторий по исследованию и разработке эксплойтов. Этот проект документирует полный технический анализ, подготовку окружения и пошаговую эксплуатацию уязвимости CVE-2025-5548 (Stack-Based Buffer Overflow), обнаруженной в FreeFloat FTP Server.

🌱 Личное примечание: Этот проект — мой первый опыт эксплуатации бинарных файлов с нуля. Я решил тщательно описать и задокументировать весь этот процесс с двоякой целью: с одной стороны, чтобы он стал моей собственной базой знаний и заметками на будущее; с другой — помочь тем, кто, как и я, начинает свой путь в мире Exploit Development и реверс-инжиниринга. Надеюсь, что этот путь «от сбоя к эксплойту» послужит вам руководством.

🎓 Академический и профессиональный контекст: Этот репозиторий разработан в качестве проекта прикладного исследования и практического подтверждения квалификации для магистерской программы по кибербезопасности (Модуль 6: Уязвимости и эксплуатация). Его цель — прозрачно и структурированно продемонстрировать мои аналитические, методологические и технические способности при работе с реальными уязвимостями, являясь активной частью моего профессионального портфолио.

📑 Оглавление проекта

Этот репозиторий состоит из четырёх основных разделов, которые документируют всё: от теории и настройки окружения до технического процесса эксплуатации:

  • 01. Базовые концепции В этом разделе документируются основные теоретические основы, необходимые для внутреннего понимания анализируемой уязвимости. Рассматриваются критические концепции архитектуры и повреждения памяти, такие как Buffer Overflow, поведение стека и управление регистром EIP.

  • 02. Лабораторное окружение В этом разделе подробно описывается тестовая среда, созданная для безопасного и контролируемого изучения и выполнения эксплуатации. Включает техническое обоснование каждого используемого приложения, а также руководства по загрузке, установке и настройке инструментов анализа.

  • 03. Эксплуатация CVE-2025-5548 (FreeFloat FTP Server) Последовательная документация технического процесса эксплуатации. Аналитически и шаг за шагом описывается обнаружение ошибки в бинарном файле и эволюция разработанных скриптов вплоть до успешной компрометации уязвимого сервера.

  • 04. Шпаргалки Репозиторий вспомогательных ресурсов и кратких справочных руководств для оперативной работы (с акцентом на использование расширения Mona.py для автоматизации задач эксплуатации). Этот раздел задуман как масштабируемая база знаний, предназначенная для включения будущих команд и важнейших технических инструментов.

  • Скачать инструмент