对CVE-2025-5548的安全研究和技术分析,这是一个影响FreeFloat FTP Server 1.0的缓冲区溢出漏洞。
此仓库记录了漏洞行为、攻击面分析、受控概念验证测试以及在安全实验室环境中的防御观察。
CVE-2025-5548是FreeFloat FTP Server 1.0中的一个缓冲区溢出漏洞,通过NOOP命令触发。
对用户提供的输入进行不当的边界检查,允许攻击者发送过大的有效载荷,从而破坏FTP服务中的进程内存。
由于该服务可通过网络访问且无需身份验证,因此可以远程进行利用。
| 字段 | 值 |
|---|---|
| 漏洞类型 | 缓冲区溢出 |
| 协议 | FTP |
| 受影响软件 | FreeFloat FTP Server 1.0 |
| 攻击向量 | 远程 |
| 是否需要身份验证 | 否 |
| 用户交互 | 无 |
| 触发方式 | 过大的NOOP命令 |
| CWE | CWE-120 经典缓冲区溢出 |
可能的结果包括:
CVE-2025-5548/
├── poc/
│ └── crash_poc.py
├── docs/
│ ├── analysis.md
│ ├── notes.md
│ └── screenshots/
├── pcaps/
│ └── noop_overflow_capture.pcap
├── README.md
└── LICENSE