Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-5548 — FreeFloat FTP Server 1.0 中的缓冲区溢出 | Kitploit
工具/GitHubGitHub/elrajiii/cve-2025-5548
漏洞分析漏洞利用逆向工程Shellcode调试器模糊测试渗透测试学习与教育Payload 开发二进制利用实验室与实践
GitHub
25个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
elrajiii/cve-2025-5548

CVE-2025-5548

FreeFloat FTP Server 1.0 中的缓冲区溢出

查看仓库
分享

🐞CVE-2025-5548

FreeFloat FTP Server 1.0 中的缓冲区溢出

sof

🎯 栈缓冲区溢出利用

本仓库包含一个专注于逆向工程和在32位Windows环境中利用内存级漏洞(栈缓冲区溢出)的网络安全项目的文档和实际开发。

📌 项目目标

本项目的目标是审计、分析并成功利用 Freefloat FTP Server v1.00 软件,该软件已知缺乏现代安全缓解措施(如ASLR或DEP)。在整个仓库中,记录了攻击的完整生命周期:从使用专业工具搭建实验室环境,到漏洞发现(Fuzzing),再到劫持程序执行流以获得远程控制台(反向Shell)。


📂 仓库结构

项目分为两个主要阶段,每个阶段都有其详细的文档和相应的脚本:

  • 🛠️ 01 Lab_Setup

    • 包含项目期间使用的所有工具的说明、下载和安装指南(调试器、IDE、解释器和易受攻击的软件)。
    • 特色工具:Immunity Debugger、IDA、Mona.py、Python 3。
  • 💥 02 Vulnerability

    • 包含漏洞分析和漏洞利用的逐步开发。
    • 包含 Python 脚本:Fuzzing、控制 EIP 寄存器、计算偏移量、识别坏字符以及注入最终 Shellcode。

⚙️ 应用的方法论

为了实现成功利用,遵循以下方法论阶段:

  1. 环境搭建: 安全部署受害机器和分析工具。
  2. Fuzzing(发现): 向 FTP 服务器发送异常输入以导致崩溃(拒绝服务)。
  3. EIP 控制: 创建循环模式以计算精确的缓冲区大小并覆盖指令指针。
  • 内存分析: 识别受限字符(坏字符)并搜索跳转指令(JMP ESP)。
  • 漏洞利用: 生成恶意载荷(Shellcode)并实现远程代码执行(RCE)。
  • 下载工具