针对 FreeFloat FTP Server 中 CVE-2025-5548 漏洞的技术分析、实验室环境搭建与漏洞利用(RCE)开发。
欢迎来到我的漏洞研究与利用开发仓库。本项目完整记录了在 FreeFloat FTP Server 中发现的 CVE-2025-5548(基于栈的缓冲区溢出)漏洞的完整技术分析、环境准备以及逐步利用过程。
🌱 个人说明: 这个项目是我第一次从零开始利用二进制程序。我决定细致地撰写并记录整个过程,出于双重目的:一方面,作为我自己未来的知识库和笔记;另一方面,帮助那些像我一样刚刚踏入 Exploit Development 和逆向工程世界的人。希望这段"从故障到漏洞利用"的旅程能为你们提供指引。
🎓 学术与专业背景: 本仓库是作为网络安全硕士(模块 6:漏洞与利用)的应用研究项目和实践证据而开发的。其目标是透明、结构化地展示我面对真实漏洞时的分析、方法论和技术能力,并成为我专业作品集的重要组成部分。
本仓库分为四个主要部分,涵盖了从理论与环境配置,到漏洞利用技术过程的全部内容:
01. 基本概念 本节记录了从内部层面理解所分析漏洞所需的基本理论。涵盖了架构与内存损坏的关键概念,例如 缓冲区溢出、栈的行为以及 EIP 寄存器的操控。
02. 实验室环境 本部分详细描述了为安全、受控地研究和执行漏洞利用而设计的测试环境。包括所用每个应用程序的技术论证,以及分析工具的下载、安装和配置指南。
03. 利用 CVE-2025-5548 (FreeFloat FTP Server) 漏洞利用技术过程的顺序文档。以分析性和循序渐进的方式展示了二进制中故障的发现,以及所开发 脚本 的演进,直至成功攻破易受攻击的服务器。
04. 速查表 辅助资源和操作快速参考指南的仓库(重点介绍使用 Mona.py 扩展自动化漏洞利用任务)。本节旨在作为可扩展的知识库,用于纳入未来必不可少的命令和技术工具。