LorenzoPorrasDuque/CVE-2025-5548-POC

GitHub: LorenzoPorrasDuque/CVE-2025-5548-POC

CVE-2025-5548漏洞的概念验证代码,用于安全研究和漏洞验证测试。

Stars: 0 | Forks: 0

# CVE-2025-5548-POC ## 漏洞描述 **CVE-2025-5548** 是在 FreeFloat FTP Server(一款用于 Windows 系统的传统 FTP 服务)中发现的一种 stack buffer overflow 漏洞。该缺陷存在于 `NOOP` 命令的处理器中,它在将输入内容复制到栈中固定大小的 buffer 之前,没有对输入的大小进行验证。这使得未经身份验证的远程攻击者能够发送超长字符串,从而覆盖 EIP 寄存器并将执行流重定向到任意代码。 - **类型:** Stack Buffer Overflow (CWE-121) - **攻击媒介:** 网络(无需身份验证的远程访问) - **影响:** 远程代码执行 (RCE) - **受影响服务:** FreeFloat FTP Server — TCP/21, `NOOP` 命令 - **受影响系统:** Windows XP, Windows 7, Windows 10/11(具体取决于启用的保护机制而有所不同) ## 概述 本仓库记录了关于在受控环境中进行 CVE-2025-5548 漏洞分析的技术实验室练习。主要目的是分析完整的评估周期:识别易受攻击的组件、观察服务对未经验证输入的响应,并以证据支持其对系统稳定性和安全性潜在影响的结论。 本次实践以学术和防御性网络安全为重点。优先考虑了发现结果的可追溯性、技术文档的质量,以及旨在减少攻击面的缓解措施的定义。 ## 目录 - [Pasos.md](Pasos.md):练习的方法论过程,按阶段组织并附带验证证据。 - [Conclusion.md](Conclusion.md):技术总结,包含结果、应用的方法论以及防御方法的重要性。 ## 使用的工具 - IDA Free:用于二进制文件的静态分析以及定位相关的执行路径。 - Immunity Debugger:用于动态调试,以及在受控故障期间观察寄存器和内存。 - Mona.py:用于计算偏移量、验证坏字符并辅助查找跳转指令。 - Python 3:用于自动化测试用例并以可重复的方式发送输入。 - Socket(Python 标准库):用于建立 TCP 连接并传输受控的测试 payload。 - Metasploit 工具:用于在实验室中生成模式和进行技术验证测试。 - Netcat (nc):用于在受控场景中进行连接检查和接收。 - Windows + Kali Linux 环境:用于将目标系统与分析及支持环境隔离开来。 ## 范围与负责任的使用 本仓库的内容仅面向于授权环境中的培训、研究和加强安全控制。未经所有者明确授权,不得在实验室之外或针对第三方系统应用。 ## 视觉证据 Entorno de analisis en Windows Entorno de apoyo en Kali
标签:FTP服务器, Maven, XXE攻击, 云资产清单, 渗透测试, 漏洞分析, 漏洞验证, 缓冲区溢出, 路径探测, 逆向工程