Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-5548-POC — 教育实验,演示 FreeFloat FTP 服务器中的栈缓冲区溢出(CVE-2025-5548)。涵盖完整漏洞利用开发:漏洞分析、使用 Immunity Debugger 调试、偏移量计算和 RCE 载荷生成。 | Kitploit
工具/GitHubGitHub/lorenzoporrasduque/cve-2025-5548-poc
Payload生成漏洞分析漏洞利用逆向工程Shellcode调试器渗透测试学习与教育二进制利用

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
实验室与实践
GitHublorenzoporrasduque/cve-2025-5548-poc

CVE-2025-5548-POC

教育实验,演示 FreeFloat FTP 服务器中的栈缓冲区溢出(CVE-2025-5548)。涵盖完整漏洞利用开发:漏洞分析、使用 Immunity Debugger 调试、偏移量计算和 RCE 载荷生成。

查看仓库
45个月前尚未审核

CVE-2025-5548-POC

漏洞描述

CVE-2025-5548 是 FreeFloat FTP Server(一种用于 Windows 系统的旧版 FTP 服务)中的一个栈缓冲区溢出漏洞。该缺陷位于 NOOP 命令的处理程序中,该程序在将输入复制到堆栈中的固定大小缓冲区之前未进行输入大小验证。这使得未经身份验证的远程攻击者能够发送超长字符串,覆盖 EIP 寄存器并将执行流程重定向到任意代码。

  • 类型: 栈缓冲区溢出 (CWE-121)
  • 向量: 网络(远程访问,无需身份验证)
  • 影响: 远程代码执行 (RCE)
  • 受影响服务: FreeFloat FTP Server — TCP/21,NOOP 命令
  • 受影响系统: Windows XP、Windows 7、Windows 10/11(因启用的保护措施而异)

总体描述

此仓库记录了在受控环境中针对 CVE-2025-5548 漏洞的技术实验练习。主要目标是分析完整的评估周期:识别易受攻击的组件,观察服务对无效输入的响应,并用证据支持对系统稳定性和安全性的潜在影响。

该练习以学术和防御性网络安全为重点进行开发。优先考虑了发现的可追溯性、技术文档的质量以及旨在减少攻击面的缓解措施的定义。

内容

  • Pasos.md:练习的方法论开发,按阶段组织并附有验证证据。
  • Conclusion.md:包含结果、应用方法和防御性方法重要性的技术总结。

使用的工具

  • IDA Free:用于对二进制文件进行静态分析并定位相关的执行路径。
  • Immunity Debugger:用于动态调试,在受控故障期间观察寄存器和内存。
  • Mona.py:用于计算偏移量、验证坏字符并辅助查找跳转指令。
  • Python 3:用于自动化测试用例并以可重复的方式发送输入。
  • Socket(Python 标准库):用于建立 TCP 连接并传输受控的测试载荷。
  • Metasploit 工具:用于在实验室中生成模式并进行技术验证测试。
  • Netcat (nc):用于在受控场景中验证连接性和接收。
  • Windows + Kali Linux 环境:用于将目标系统与分析支持环境分离。

范围与负责任使用

此仓库的内容旨在用于培训、研究以及加强授权环境中的安全控制。未经所有者明确授权,不得在实验室外部或第三方系统上应用。

可视化证据

Windows 中的分析环境 Kali 中的支持环境
下载工具