关于CVE-2025-5548在FreeFloat FTP Server 1.0上的分析与受控利用的逐步文档,包括环境准备、技术分析、漏洞利用开发与最终验证。
该仓库记录了我们在实验环境中对 FreeFloat FTP Server 1.0 中 CVE-2025-5548 进行受控分析与利用的逐步过程。
在这个项目中,我们不局限于运行一个现成的漏洞利用程序。我们的目标是构建并记录一个完整的技术流程:准备环境、复现故障、分析漏洞、识别漏洞利用所需的要素,并逐步且有依据地开发一个功能性的概念验证程序。
通过这个仓库,我们致力于:
在这项工作中,我们专注于一个基于 FreeFloat FTP Server 1.0 的实践案例,特别关注逐步分析和利用的过程。
项目范围包括:
我们不打算将此案例呈现为一种新颖的漏洞,也不作为面向真实环境的攻击性开发。我们将其视为一项受控的技术实战,以培训和专业文档记录为目的。
这项实践是一项面向 漏洞分析与利用 的活动的一部分,在该活动中,我们不仅要证明能够遵循指南,还必须能够理解过程、论证技术决策,并以专业的方式记录下来。
因此,这个仓库不仅仅展示最终结果。它还包含推理过程、中间检查、实验过程中所做的观察以及我们从此案例中得出的结论。
为了指导本实践的开发,我们参考了以下基础仓库,用辅助我们遵循实验的总体流程:
基于该材料,我们在自己的实验环境中复现了案例,通过我们自己的测试验证了每个阶段,并以结构化的方式记录了过程,附带了证据、观察结果和我们自己的技术决策。
为了开展这项实践,我们采用了一种渐进式的方法。首先准备好环境。然后验证应用程序的易受攻击行为,并由此进入漏洞利用过程中各个常见阶段:
通过这种方式,每个步骤都与下一步相连,我们可以在技术上论证为何进行每一项检查。
本仓库记录了一个受控的实验环境。我们将在这里详细说明所使用的版本、工具和配置。
仓库结构旨在分离文档、脚本、截图和技术笔记:
├─ README.md
├─ docs/
│ ├─ 01-introduccion-y-objetivo.md
│ ├─ 02-entorno-de-laboratorio.md
│ ├─ 03-instalacion-y-preparacion.md
│ ├─ 04-analisis-de-la-vulnerabilidad.md
│ ├─ 05-explotacion-paso-a-paso.md
│ └─ 06-conclusiones.md
├─ images/
│ ├─ crash_debugger.png
│ ├─ ftp server.png
│ ├─ funcion_relevante.png
│ ├─ ghidra.png
│ ├─ ida.png
│ ├─ immunity debugger.png
│ ├─ mona.png
│ ├─ notepad++.png
│ ├─ proceso_debugger.png
│ ├─ pycharm.png
│ ├─ strings_xrefs.png
│ └─ visual studio code.png
└─ scripts/
├─ 01Python3Connection.py
├─ 02Python3Fuzzing.py
├─ 03Python3EIPOffsetDiscovery.py
├─ 04Python3ControlEIP.py
├─ 05Python3FindBadChars.py
└─ 06Python3JMPESP.py
docs/这里集中了项目的主要文档。每个文件对应实验的一个特定阶段,使过程井然有序,便于跟踪。
scripts/这里包含我们在实践过程中使用的脚本。其目的是既保留过程的演变也保留概念验证的最终版本。
images/这里保存实验的截图:安装、配置、易受攻击行为、调试器、验证和最终结果。
在整个仓库中,我们记录了一套基于以下原则的实践方法:
这种方法使我们能够将漏洞利用实践转化为一份有用且可审查的技术文档。
我们目前正在处理:
本仓库中的所有内容均在受控的实验环境中开发与记录,仅用于培训、学术和技术学习目的。
我们不将此项目定位于面向第三方系统或未经授权环境的使用。目标是研究漏洞、理解在受控场景下的利用方式,并以专业方式记录该过程。
项目的后续步骤将是:
本仓库作为漏洞分析与利用的技术实战而开发,采用逐步文档化和作品集导向的方式。
作者: Àngels Gumbau Granero