🐞CVE-2025-5548
FreeFloat FTP Server 1.0 中的缓冲区溢出

🎯 栈缓冲区溢出利用
本仓库包含一个专注于逆向工程和在32位Windows环境中利用内存级漏洞(栈缓冲区溢出)的网络安全项目的文档和实际开发。
📌 项目目标
本项目的目标是审计、分析并成功利用 Freefloat FTP Server v1.00 软件,该软件已知缺乏现代安全缓解措施(如ASLR或DEP)。在整个仓库中,记录了攻击的完整生命周期:从使用专业工具搭建实验室环境,到漏洞发现(Fuzzing),再到劫持程序执行流以获得远程控制台(反向Shell)。
📂 仓库结构
项目分为两个主要阶段,每个阶段都有其详细的文档和相应的脚本:
-
🛠️ 01 Lab_Setup
- 包含项目期间使用的所有工具的说明、下载和安装指南(调试器、IDE、解释器和易受攻击的软件)。
- 特色工具:Immunity Debugger、IDA、Mona.py、Python 3。
-
💥 02 Vulnerability
- 包含漏洞分析和漏洞利用的逐步开发。
- 包含 Python 脚本:Fuzzing、控制 EIP 寄存器、计算偏移量、识别坏字符以及注入最终 Shellcode。
⚙️ 应用的方法论
为了实现成功利用,遵循以下方法论阶段:
- 环境搭建: 安全部署受害机器和分析工具。
- Fuzzing(发现): 向 FTP 服务器发送异常输入以导致崩溃(拒绝服务)。
- EIP 控制: 创建循环模式以计算精确的缓冲区大小并覆盖指令指针。
- 内存分析: 识别受限字符(坏字符)并搜索跳转指令(
JMP ESP)。
- 漏洞利用: 生成恶意载荷(Shellcode)并实现远程代码执行(RCE)。