Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-5548 — CVE-2025-5548 的安全研究与复现:FreeFloat FTP Server 1.0 中的一个基于栈的缓冲区溢出。包含二进制分析、崩溃复现,以及用于漏洞研究的环境搭建。 | Kitploit
工具/GitHubGitHub/alberto-galindo/cve-2025-5548
静态分析漏洞分析漏洞利用逆向工程Shellcode调试器模糊测试渗透测试学习与教育Payload 开发二进制利用
GitHub
45个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
alberto-galindo/cve-2025-5548

CVE-2025-5548

CVE-2025-5548 的安全研究与复现:FreeFloat FTP Server 1.0 中的一个基于栈的缓冲区溢出。包含二进制分析、崩溃复现,以及用于漏洞研究的环境搭建。

查看仓库
分享

🐞 CVE-2025-5548:FreeFloat FTP 服务器 1.0 缓冲区溢出

Status Exploit Platform

针对 FreeFloat FTP 服务器 1.0 中经典基于栈的缓冲区溢出的专业研究与漏洞利用开发。 本实验室演示了从二进制逆向到功能完备的 RCE 的完整过渡。


📖 执行摘要

本仓库记录了 CVE-2025-5548 的分析与利用过程。尽管现代系统已具备先进的防护机制,但分析 FreeFloat FTP 等遗留软件仍然是漏洞研究人员的基础性支柱。

本研究遵循演讲 "通往你第一个 CVE 的道路" 中讨论的原则,强调对旧桌面应用程序进行逆向工程是该领域新手最现实的入门途径。


🔁 利用工作流程

[模糊测试] ──► [EIP 控制] ──► [坏字符分析] ──► [JMP ESP 指令片段] ──► [RCE]

  1. 识别 – 对 NOOP 命令进行模糊测试以触发内存损坏。
  2. 控制 – 在偏移量 246 处覆盖扩展指令指针(EIP)。
  3. 绕过 – 识别并过滤会破坏载荷的“坏字符”(\x00\x0a\x0d)。
  4. 执行 – 使用 JMP ESP 指令片段将执行重定向到自定义的 Metasploit shellcode。

🖥️ 实验环境架构

注意: 所有测试均在隔离的仅主机(host-only)网络网段中进行。


🧰 技术栈

类别工具

📂 项目结构


⚠️ 根本原因分析

该漏洞的存在是因为服务器使用不安全的 C 函数(如 strcpy)处理命令,且未进行正确的长度校验。

root@kitploit:~
// Simplified representation of the vulnerable handler
char buffer[256];
strcpy(buffer, user_input); // No bounds checking

当通过 NOOP 命令发送长字符串时,它会溢出本地栈缓冲区,最终覆盖保存的返回地址。通过控制该地址,我们可以让 CPU 转而执行我们自己的指令。


🤝 致谢

特别感谢 TheMalwareGuardian 对遗留漏洞的研究,以及他在漏洞研究中采用的教育式方法。

  • 原始研究: CVE-2025-5548 仓库
  • 相关工作: CVE-2025-70330 - 入门逆向
下载工具
组件操作系统 / 版本角色
目标服务器Windows 10/11 (VM)FreeFloat FTP 服务器 1.0
攻击机Kali Linux / Windows漏洞利用投递(Python 3)
调试器Immunity Debugger动态分析与 Mona.py
反汇编器IDA Pro 8.4静态分析与逆向
逆向
IDA Pro, Immunity Debugger
利用Python 3 (Socket), Mona.py, Metasploit (msfvenom)
方法论基于栈的缓冲区溢出
参考资源TheMalwareGuardian - CVE-2025-5548
目录内容状态
01-Environment实验环境与调试器的搭建说明。✅ 就绪
02-Exploitation核心方法论: 逐步进行漏洞利用开发。✅ 就绪
Exploits完整的 Python 脚本套件(从模糊测试到 Shellcode)。✅ 就绪
03-Images崩溃、偏移量与指令片段(gadget)的文档记录。✅ 就绪