LorenzoPorrasDuque/CVE-2025-5548-POC
GitHub: LorenzoPorrasDuque/CVE-2025-5548-POC
CVE-2025-5548漏洞的概念验证代码,用于安全研究和漏洞验证测试。
Stars: 0 | Forks: 0
# CVE-2025-5548-POC
## 漏洞描述
**CVE-2025-5548** 是在 FreeFloat FTP Server(一款用于 Windows 系统的传统 FTP 服务)中发现的一种 stack buffer overflow 漏洞。该缺陷存在于 `NOOP` 命令的处理器中,它在将输入内容复制到栈中固定大小的 buffer 之前,没有对输入的大小进行验证。这使得未经身份验证的远程攻击者能够发送超长字符串,从而覆盖 EIP 寄存器并将执行流重定向到任意代码。
- **类型:** Stack Buffer Overflow (CWE-121)
- **攻击媒介:** 网络(无需身份验证的远程访问)
- **影响:** 远程代码执行 (RCE)
- **受影响服务:** FreeFloat FTP Server — TCP/21, `NOOP` 命令
- **受影响系统:** Windows XP, Windows 7, Windows 10/11(具体取决于启用的保护机制而有所不同)
## 概述
本仓库记录了关于在受控环境中进行 CVE-2025-5548 漏洞分析的技术实验室练习。主要目的是分析完整的评估周期:识别易受攻击的组件、观察服务对未经验证输入的响应,并以证据支持其对系统稳定性和安全性潜在影响的结论。
本次实践以学术和防御性网络安全为重点。优先考虑了发现结果的可追溯性、技术文档的质量,以及旨在减少攻击面的缓解措施的定义。
## 目录
- [Pasos.md](Pasos.md):练习的方法论过程,按阶段组织并附带验证证据。
- [Conclusion.md](Conclusion.md):技术总结,包含结果、应用的方法论以及防御方法的重要性。
## 使用的工具
- IDA Free:用于二进制文件的静态分析以及定位相关的执行路径。
- Immunity Debugger:用于动态调试,以及在受控故障期间观察寄存器和内存。
- Mona.py:用于计算偏移量、验证坏字符并辅助查找跳转指令。
- Python 3:用于自动化测试用例并以可重复的方式发送输入。
- Socket(Python 标准库):用于建立 TCP 连接并传输受控的测试 payload。
- Metasploit 工具:用于在实验室中生成模式和进行技术验证测试。
- Netcat (nc):用于在受控场景中进行连接检查和接收。
- Windows + Kali Linux 环境:用于将目标系统与分析及支持环境隔离开来。
## 范围与负责任的使用
本仓库的内容仅面向于授权环境中的培训、研究和加强安全控制。未经所有者明确授权,不得在实验室之外或针对第三方系统应用。
## 视觉证据
标签:FTP服务器, Maven, XXE攻击, 云资产清单, 渗透测试, 漏洞分析, 漏洞验证, 缓冲区溢出, 路径探测, 逆向工程