Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-5548 | Kitploit
工具/GitHubGitHub/jgs-developer/cve-2025-5548
漏洞分析漏洞利用逆向工程Shellcode模糊测试学习与教育Payload 开发二进制利用
GitHubjgs-developer/cve-2025-5548

CVE-2025-5548

查看仓库
5个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🛡️ # CVE-2025-5548 – FreeFloat FTP 服务器缓冲区溢出利用

📌 概述

本仓库记录了对 FreeFloat FTP 服务器 应用中基于栈的缓冲区溢出漏洞的发现与利用过程。

该漏洞存在于 USER 命令的处理逻辑中,不安全的堆内存操作(strcpy)允许攻击者覆盖栈并控制执行流程。

本项目演示了从逆向工程到任意代码执行的完整利用流程。


🎯 漏洞详情

  • 目标软件: FreeFloat FTP 服务器(Win32)
  • 漏洞类型: 基于栈的缓冲区溢出
  • 攻击向量: FTP USER 命令
  • 影响: 远程代码执行(RCE)
  • 根本原因: 不安全的内存处理(未进行边界检查的 strcpy)

🧠 利用总结

利用过程遵循以下步骤:

  1. 对二进制文件进行逆向工程
  2. 识别易受攻击的函数
  3. 通过模糊测试触发崩溃
  4. 控制指令指针(EIP)
  5. 使用循环模式计算偏移量
  6. 识别坏字符
  7. 发现 JMP ESP 指令
  8. 构建并执行载荷
  9. 执行 Shellcode

最终结果是能够在易受攻击的应用程序上下文中成功执行任意代码。


📂 仓库结构

root@kitploit:~
.
├── 01-Environment/
│   └── environment.md
├── 02-Exploitation/
│   └── exploitation.md
├── Images/
│   └── exploit_01_...
└── README.md

🛠️ 使用的工具

  • Immunity Debugger
  • Mona.py
  • IDA Free
  • Python 3
  • FreeFloat FTP 服务器

🚀 快速开始

  1. 运行易受攻击的 FTP 服务器
  2. 将 Immunity Debugger 附加到该进程
  3. 按照以下文件中的利用步骤操作:

👉 02-Exploitation/exploitation.md


⚠️ 免责声明

本仓库仅用于教育和研究目的。

此处演示的技术只能在受控环境中使用,并且绝不能用于未经适当授权的系统。


👨‍💻 作者

Jesús Gómez Sánchez


下载工具