Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-5548-FreeFloat-FTP-Buffer-Overflow — FreeFloat FTP Server 1.0中CVE-2025-5548漏洞的分析与利用实验室 | Kitploit
工具/GitHubGitHub/iamescri/cve-2025-5548-freefloat-ftp-buffer-overflow
漏洞分析漏洞利用逆向工程Shellcode调试器模糊测试渗透测试学习与教育Payload 开发二进制利用
实验室与实践
GitHubiamescri/cve-2025-5548-freefloat-ftp-buffer-overflow

CVE-2025-5548-FreeFloat-FTP-Buffer-Overflow

FreeFloat FTP Server 1.0中CVE-2025-5548漏洞的分析与利用实验室

查看仓库
25个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-5548 — FreeFloat FTP Server 1.0 缓冲区溢出

漏洞分析与利用实验 · 漏洞开发 · Windows x86

CVE CVSS Platform Type Python License


这个仓库是关于什么的?

该仓库完整记录了针对 CVE-2025-5548 漏洞的分析与利用过程,该漏洞是 FreeFloat FTP Server 1.0 for Windows 中的一个 基于栈的缓冲区溢出。

目标不仅仅是利用漏洞,而是解释 如何从零搭建分析实验室:需要哪些工具、为何需要它们、以及在整个利用过程中如何使用每个工具。整个环境通过 手动和逐步方式 搭建,无需自动化脚本,以便深入理解每个阶段的过程。


关于漏洞

CVE-2025-5548 是 FreeFloat FTP Server 中的一个缓冲区溢出漏洞。

字段详情
CVECVE-2025-5548
发布日期2025年6月3日
严重性严重
类型基于栈的缓冲区溢出
受影响组件NOOP 命令处理程序
受影响软件FreeFloat FTP Server 1.0
平台Windows x86
攻击向量网络(远程访问)
至 EIP 的偏移246 字节
坏字符\x00 \x0a \x0d
JMP ESP 地址0x7C86467B (kernel32.dll)

该漏洞发生在 FTP 服务器通过 NOOP 命令接收特制输入时。由于未验证接收到的缓冲区大小,可以溢出栈,覆盖 EIP 寄存器,并将执行流程重定向到攻击者控制的任意代码。


仓库结构

root@kitploit:~
CVE-2025-5548-FreeFloat-FTP-Buffer-Overflow/
│
├── docs/
│   ├── 01_environment_setup.md     ← 第1部分:环境准备
│   └── 02_exploitation.md          ← 第2部分:漏洞利用
│
├── exploits/
│   ├── exploit01.py                ← 连接验证
│   ├── exploit02.py                ← NOOP 命令模糊测试
│   ├── exploit03.py                ← 发送循环模式
│   ├── exploit04.py                ← EIP 控制验证
│   ├── exploit05.py                ← 坏字符识别
│   └── exploit06.py                ← 最终利用(JMP ESP)
│
└── images/
    └── *.png                       ← 文档中使用的截图

内容

第1部分 — 环境准备

手动安装和配置实验所需的所有工具,包含截图并解释为何需要每种工具。

类别工具
编程语言Python, Java (JDK)
IDE 和编辑器Visual Studio Code, Notepad++, PyCharm
分析与调试IDA Free, Immunity Debugger, Ghidra
漏洞利用Mona(Immunity Debugger 插件)
易受攻击的应用VulnServer, FreeFloat FTP Server
网络与工具Nmap / Ncat, Git

📄 查看文档 → docs/01_environment_setup.md


第2部分 — 漏洞利用

完整的漏洞利用过程,从首次崩溃到完全控制执行流程,分阶段记录。

阶段描述
1准备利用环境
2使用 IDA 进行二进制静态分析
3NOOP 命令模糊测试
4使用 Mona 计算偏移(246 字节)
5识别坏字符(\x00、\x0a、\x0d)
6通过 JMP ESP 重定向执行流程

📄 查看文档 → docs/02_exploitation.md


利用流程

root@kitploit:~
graph LR
A["Entrada controlada: NOP + buffer"] --> B["Buffer Overflow"]
B --> C["Sobrescritura de EIP"]
C --> D["EIP → dirección JMP ESP"]
D --> E["JMP ESP"]
E --> F["ESP → buffer controlado"]
F --> G["NOP sled"]
G --> H["Shellcode"]
root@kitploit:~
Entrada controlada (NOOP + buffer)
           ↓
      Buffer Overflow
           ↓
   Sobrescritura de EIP
           ↓
  EIP → dirección de JMP ESP
           ↓
         JMP ESP
           ↓
  ESP → buffer controlado
           ↓
         NOP sled
           ↓
         Shellcode

工具与利用流程的关系

  • Immunity Debugger → 分析崩溃并控制 EIP
  • Mona → 计算偏移和搜索地址
  • Python → 向服务器发送 payload
  • Ncat → 手动与 FTP 服务交互

本实验室不仅注重执行漏洞利用, 更注重理解漏洞分析与利用的完整过程。

免责声明

该仓库 仅用于教育目的。所有分析和利用均在受控和隔离环境中对易受攻击的软件进行。请勿在未经明确授权的情况下,将此类技术用于任何系统。

下载工具