🧪 FreeFloat FTP服务器缓冲区溢出实验室(CVE-2025-5548)

📌 描述
本实验室演示如何利用 FreeFloat FTP服务器 中的 栈缓冲区溢出 漏洞,该漏洞标识为 CVE-2025-5548。
目标是理解在易受攻击的Windows应用程序中的完整利用过程,包括:
- 服务模糊测试
- 识别 EIP 偏移量
- 控制执行流程
- 识别 坏字符
- 定位 JMP ESP 指令
- 生成 shellcode
- 开发一个 功能性漏洞利用
本实验室设计用于 教育 目的,以学习经典的内存利用技术。
🎯 实验室目标
在本实验室中,你将学习:
- 分析易受攻击的服务
- 触发 受控崩溃
- 找到 精确的EIP偏移量
- 控制执行流程
- 识别 坏字符
- 在内存中查找gadgets
- 使用 msfvenom 生成 shellcode
- 构建 Python 漏洞利用
🖥️ 实验室环境
实验室在受控环境中进行,使用以下工具:
受害机
- Windows 7 / Windows XP
- FreeFloat FTP Server
- Immunity Debugger
- Mona.py
攻击机
- Kali Linux
- Python 3
- Metasploit Framework
- Netcat
🧰 使用的工具
- Immunity Debugger
- Mona.py
- Metasploit Framework
- msfvenom
- Python sockets
- Netcat
📂 实验室结构
FreeFloat-BOF-Lab/
│
├── exploit/
│ ├── fuzz.py
│ ├── offset.py
│ ├── badchars.py
│ └── exploit.py
│
├── methodology/
│ └── exploitation_methodology.md
│
├── screenshots/
│
└── README.md
🔬 方法论
利用遵循以下步骤:
- 模糊测试
- 找到EIP偏移量
- 控制EIP
- 识别坏字符
- 找到JMP ESP
- 生成shellcode
- 执行漏洞利用
你可以在这里查看完整解释:
methodology/exploitation_methodology.md
🚀 执行漏洞利用
监听反向连接:
执行漏洞利用:
📚 学到的概念
- 栈缓冲区溢出
- EIP 寄存器控制
- Shellcode
- 坏字符
- JMP ESP
- Windows调试
- 漏洞利用开发