Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-5548 — 结构化实验室,用于受控利用 CVE-2025-5548(FreeFloat FTP 服务器)。包括环境设置、模糊测试、EIP 控制、坏字符检测、JMP ESP 重定向以及通过 Python 脚本的最终 shellcode 交付。 | Kitploit
工具/GitHubGitHub/diego57709/cve-2025-5548
漏洞分析漏洞利用逆向工程Shellcode调试器模糊测试渗透测试学习与教育Payload 开发二进制利用实验室与实践
GitHub
5个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
diego57709/cve-2025-5548

CVE-2025-5548

结构化实验室,用于受控利用 CVE-2025-5548(FreeFloat FTP 服务器)。包括环境设置、模糊测试、EIP 控制、坏字符检测、JMP ESP 重定向以及通过 Python 脚本的最终 shellcode 交付。

查看仓库

利用实验室 - CVE-2025-5548 (FreeFloat FTP)

在隔离虚拟机中的 Windows 环境下,针对 FreeFloat FTP 服务器的 CVE-2025-5548 进行受控利用的实验室仓库。

本项目分为两个模块:

  • Environment/:环境准备(工具、IDE、调试器、反汇编器和易受攻击的应用)。
  • Exploit/:针对 CVE 场景中 FTP 向量(MKD)的完整利用链的实践方法及脚本。

实验目标

构建、验证并记录一个可复现的利用链,覆盖以下内容:

  1. 检查连通性和攻击面。
  2. 模糊测试并稳定复现崩溃。
  3. 控制 EIP 并计算精确偏移量。
  4. 识别坏字符。
  5. 使用 JMP ESP 重定向流程。
  6. 在实践环境中发送最终 Payload。

范围与背景

  • 案例研究:FreeFloat FTP 服务器上的 CVE-2025-5548。
  • 环境:受控的本地实验室。
  • 工作架构:x86,使用 Immunity Debugger + Mona 进行调试。

当前仓库结构

root@kitploit:~
M6/
├── README.md
├── Environment/
│   ├── 01-requirements/
│   │   └── requirements.md
│   ├── 02-programming-environment/
│   │   ├── git.md
│   │   ├── java-jdk.md
│   │   ├── netcat.md
│   │   └── python3.md
│   ├── 03-ides/
│   │   ├── notepad++.md
│   │   ├── pycharm.md
│   │   └── vscode.md
│   ├── 04-debuggers/
│   │   └── immunity-debugger.md
│   ├── 05-disassemblers/
│   │   ├── ghidra.md
│   │   └── ida-free.md
│   ├── 06-exploit-development/
│   │   └── mona-immunity.md
│   ├── 07-vulnerable-applications/
│   │   ├── freefloatftpserver.md
│   │   └── vulnserver.md
│   └── images/
│       └── README.md
└── Exploit/
	├── metodologia-analisis.md
	├── Scripts/
	│   ├── 01_check_connection.py
	│   ├── 02_fuzz_trun.py
	│   ├── 03_send_pattern.py
	│   ├── 04_verify_eip_control.py
	│   ├── 05_send_badchars.py
	│   ├── 06_test_jmp_esp.py
	│   └── 07_final_payload.py
	└── images/

环境文档

CVE 利用流程(当前状态)

完整方法论:metodologia-analisis.md

现有脚本:

  1. 01_check_connection.py:验证连通性和服务横幅。
  2. 02_fuzz_trun.py:对 MKD 命令进行增量模糊测试。
  3. 03_send_pattern.py:发送由 Mona 生成的循环模式。
  4. 04_verify_eip_control.py:验证 EIP 控制(BBBB)。
  5. 05_send_badchars.py:发送 bytearray.bin 以检测坏字符。
  6. 06_test_jmp_esp.py:使用 JMP ESP 地址测试返回。
  7. 07_final_payload.py:发送包含 shellcode 的最终 Payload。

实验假设

  • 隔离的测试环境(Windows 虚拟机)。
  • 目标服务 FreeFloat FTP 位于 127.0.0.1:21。
  • 使用 Immunity Debugger + Mona 进行调试。

负责使用说明

本实验室专为技术学习、控制验证以及在自有环境中的授权测试而设计。不得在未获得明确许可的情况下用于任何系统。

快速执行

从仓库根目录:

root@kitploit:~
cd Exploit
python .\Scripts\01_check_connection.py
python .\Scripts\02_fuzz_trun.py
python .\Scripts\03_send_pattern.py
python .\Scripts\04_verify_eip_control.py
python .\Scripts\05_send_badchars.py
python .\Scripts\06_test_jmp_esp.py
python .\Scripts\07_final_payload.py

注意:对于 03_send_pattern.py 和 05_send_badchars.py,你需要配置好 Mona 并将文件放在 C:\mona\ 中。

下载工具
模块资源
要求requirements.md
编程环境git.md, java-jdk.md, netcat.md, python3.md
IDEnotepad++.md, pycharm.md, vscode.md
调试器immunity-debugger.md
反汇编器ghidra.md, ida-free.md
利用工具mona-immunity.md
易受攻击的应用程序freefloatftpserver.md, vulnserver.md