教育实验,演示 FreeFloat FTP 服务器中的栈缓冲区溢出(CVE-2025-5548)。涵盖完整漏洞利用开发:漏洞分析、使用 Immunity Debugger 调试、偏移量计算和 RCE 载荷生成。
CVE-2025-5548 是 FreeFloat FTP Server(一种用于 Windows 系统的旧版 FTP 服务)中的一个栈缓冲区溢出漏洞。该缺陷位于 NOOP 命令的处理程序中,该程序在将输入复制到堆栈中的固定大小缓冲区之前未进行输入大小验证。这使得未经身份验证的远程攻击者能够发送超长字符串,覆盖 EIP 寄存器并将执行流程重定向到任意代码。
NOOP 命令此仓库记录了在受控环境中针对 CVE-2025-5548 漏洞的技术实验练习。主要目标是分析完整的评估周期:识别易受攻击的组件,观察服务对无效输入的响应,并用证据支持对系统稳定性和安全性的潜在影响。
该练习以学术和防御性网络安全为重点进行开发。优先考虑了发现的可追溯性、技术文档的质量以及旨在减少攻击面的缓解措施的定义。
此仓库的内容旨在用于培训、研究以及加强授权环境中的安全控制。未经所有者明确授权,不得在实验室外部或第三方系统上应用。
