Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-5548 — 针对FreeFloat FTP服务器的基于栈的缓冲区溢出漏洞利用,演示逆向工程、EIP控制和shellcode执行,用于教育研究。 | Kitploit
工具/GitHubGitHub/jgs-developer/cve-2025-5548
漏洞分析漏洞利用逆向工程Shellcode模糊测试学习与教育Payload 开发二进制利用
GitHubjgs-developer/cve-2025-5548

CVE-2025-5548

针对FreeFloat FTP服务器的基于栈的缓冲区溢出漏洞利用,演示逆向工程、EIP控制和shellcode执行,用于教育研究。

查看仓库
15个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🛡️ # CVE-2025-5548 – FreeFloat FTP 服务器缓冲区溢出利用

📌 概述

本仓库记录了对 FreeFloat FTP 服务器 应用中基于栈的缓冲区溢出漏洞的发现与利用过程。

该漏洞存在于 USER 命令的处理逻辑中,不安全的堆内存操作(strcpy)允许攻击者覆盖栈并控制执行流程。

本项目演示了从逆向工程到任意代码执行的完整利用流程。


🎯 漏洞详情

  • 目标软件: FreeFloat FTP 服务器(Win32)
  • 漏洞类型: 基于栈的缓冲区溢出
  • 攻击向量: FTP USER 命令
  • 影响: 远程代码执行(RCE)
  • 根本原因: 不安全的内存处理(未进行边界检查的 strcpy)

🧠 利用总结

利用过程遵循以下步骤:

  1. 对二进制文件进行逆向工程
  2. 识别易受攻击的函数
  3. 通过模糊测试触发崩溃
  4. 控制指令指针(EIP)
  5. 使用循环模式计算偏移量
  6. 识别坏字符
  7. 发现 JMP ESP 指令
  • 构建并执行载荷
  • 执行 Shellcode
  • 最终结果是能够在易受攻击的应用程序上下文中成功执行任意代码。


    📂 仓库结构

    root@kitploit:~
    .
    ├── 01-Environment/
    │   └── environment.md
    ├── 02-Exploitation/
    │   └── exploitation.md
    ├── Images/
    │   └── exploit_01_...
    └── README.md
    

    🛠️ 使用的工具

    • Immunity Debugger
    • Mona.py
    • IDA Free
    • Python 3
    • FreeFloat FTP 服务器

    🚀 快速开始

    1. 运行易受攻击的 FTP 服务器
    2. 将 Immunity Debugger 附加到该进程
    3. 按照以下文件中的利用步骤操作:

    👉 02-Exploitation/exploitation.md


    ⚠️ 免责声明

    本仓库仅用于教育和研究目的。

    此处演示的技术只能在受控环境中使用,并且绝不能用于未经适当授权的系统。


    👨‍💻 作者

    Jesús Gómez Sánchez


    下载工具