针对CVE-2025-5548(FreeFloat FTP服务器栈缓冲区溢出)的端到端漏洞利用实验环境。包含使用IDA/Ghidra进行静态分析、二进制模糊测试、载荷工程以及在Windows 11上的反向shell跳板。
本仓库记录了一个专业级网络安全研究项目,重点针对 CVE-2025-5548:FreeFloat FTP Server 1.0 中的基于栈的缓冲区溢出漏洞。
其目标是展示一套严谨的分析方法论,从强化后的 Windows 11 (build 26200.6584) 研究环境出发,最终实现一个功能完备的端到端概念验证(PoC)。
该研究分为两个区别明显的高级模块:
实验室技术栈的详细部署。
通往内存破坏的技术路径。
strcpy)。本项目仅用于教育和道德安全测试目的。未经授权访问计算机系统属违法行为。作者不对本仓库中提供的信息或代码的任何滥用行为负责。
Este repositorio documenta un proyecto de investigación de ciberseguridad centrado en la CVE-2025-5548: una vulnerabilidad de Desbordamiento de Buffer (Stack-based) en el servidor FreeFloat FTP 1.0.
El objetivo es demostrar una metodología analítica rigurosa, desde la construcción de un entorno de investigación en Windows 11 hasta la ejecución de una Prueba de Concepto (PoC) funcional completa.
La investigación se divide en dos módulos principales de alto nivel:
Despliegue detallado del stack tecnológico del laboratorio.
El camino técnico hacia la corrupción de memoria.
strcpy) en el binario.Este proyecto tiene fines educativos y de pruebas de seguridad éticas únicamente. El acceso no autorizado a sistemas informáticos es ilegal. El autor no se hace responsable del mal uso de la información o código proporcionado en este repositorio.