Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-5548 — # FreeFloat FTP Server 1.0 栈缓冲区溢出利用全生命周期 教育性仓库,记录了 FreeFloat FTP Server 1.0 中栈缓冲区溢出的完整利用生命周期,包括模糊测试、EIP 控制、坏字符分析以及通过 shellcode 注入实现远程代码执行。 | Kitploit
工具/GitHubGitHub/vsvalinx/cve-2025-5548
漏洞分析漏洞利用逆向工程调试器模糊测试渗透测试Payload 开发二进制利用
GitHubvsvalinx/cve-2025-5548

CVE-2025-5548

# FreeFloat FTP Server 1.0 栈缓冲区溢出利用全生命周期 教育性仓库,记录了 FreeFloat FTP Server 1.0 中栈缓冲区溢出的完整利用生命周期,包括模糊测试、EIP 控制、坏字符分析以及通过 shellcode 注入实现远程代码执行。

查看仓库
19小时59分前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🐞CVE-2025-5548

FreeFloat FTP Server 1.0 中的缓冲区溢出

sof

🎯 栈缓冲区溢出利用

本仓库包含一个网络安全项目的文档和实际开发过程,该项目专注于在 32 位 Windows 环境中进行逆向工程和内存级漏洞(栈缓冲区溢出)的利用。

📌 项目目标

本项目的目标是审计、分析并成功利用 Freefloat FTP Server v1.00 软件,该软件已知缺乏现代安全缓解措施(如 ASLR 或 DEP)。本仓库记录了攻击的完整生命周期:从使用专业工具搭建实验室环境,到漏洞发现(模糊测试),再到劫持程序执行流程以获得远程控制台(反向 Shell)。


📂 仓库结构

项目分为两个主要阶段,每个阶段都有其详细的文档和相应的脚本:

  • 🛠️ 01 实验室搭建

    • 包含项目期间使用的所有工具(调试器、IDE、解释器和易受攻击的软件)的论证、下载和安装说明。
    • 特色工具:Immunity Debugger、IDA、Mona.py、Python 3。
  • 💥 02 漏洞利用

    • 包含漏洞分析和利用程序的渐进式开发。
    • 包括用于以下操作的 Python 脚本:模糊测试、控制 EIP 寄存器、计算偏移量、识别坏字符以及注入最终 Shellcode。

⚙️ 应用的方法论

为实现成功利用,遵循了以下方法阶段:

  1. 环境搭建: 安全部署受害机器和分析工具。
  2. 模糊测试(发现): 向 FTP 服务器发送异常输入以导致崩溃(拒绝服务)。
  • EIP 控制: 创建循环模式以计算精确的缓冲区大小并覆盖指令指针。
  • 内存分析: 识别受限字符(坏字符)并搜索跳转指令(JMP ESP)。
  • 利用: 生成恶意负载(Shellcode)并实现远程代码执行(RCE)。
  • 下载工具