本仓库记录了对 FreeFloat FTP 服务器 应用中基于栈的缓冲区溢出漏洞的发现与利用过程。
该漏洞存在于 USER 命令的处理逻辑中,不安全的堆内存操作(strcpy)允许攻击者覆盖栈并控制执行流程。
本项目演示了从逆向工程到任意代码执行的完整利用流程。
USER 命令strcpy)利用过程遵循以下步骤:
JMP ESP 指令最终结果是能够在易受攻击的应用程序上下文中成功执行任意代码。
.
├── 01-Environment/
│ └── environment.md
├── 02-Exploitation/
│ └── exploitation.md
├── Images/
│ └── exploit_01_...
└── README.md
👉 02-Exploitation/exploitation.md
本仓库仅用于教育和研究目的。
此处演示的技术只能在受控环境中使用,并且绝不能用于未经适当授权的系统。
Jesús Gómez Sánchez