iamEscri/CVE-2025-5548-FreeFloat-FTP-Buffer-Overflow
GitHub: iamEscri/CVE-2025-5548-FreeFloat-FTP-Buffer-Overflow
针对 FreeFloat FTP Server 1.0 缓冲区溢出漏洞(CVE-2025-5548)的完整分析与利用实验教程。
Stars: 0 | Forks: 0
# 漏洞分析 CVE-2025-5548
本仓库记录了针对 **CVE-2025-5548** 漏洞的分析与利用实验环境的搭建过程,该漏洞影响 **FreeFloat FTP Server 1.0**。
本项目的目标是逐步讲解如何准备分析漏洞所需的环境,并随后开发一个 exploit,以利用 FTP 服务器中存在的缓冲区溢出漏洞。
## 仓库内容
本项目主要分为两个部分:
### 第 1 部分 — 环境准备
本部分记录了用于漏洞分析的所有必要工具的手动安装过程。
内容包括:
* 语言安装
* IDE 安装
* 逆向工程工具
* 漏洞利用工具
* 易受攻击应用程序的安装
### 第 2 部分 — 漏洞利用
本部分记录了漏洞利用的过程,
包括:
* 崩溃识别
* 使用 debugger 进行分析
* 控制执行流
* 开发 exploit
## 仓库结构
```
docs/
documentación del laboratorio
images/
capturas utilizadas en la documentación
exploits/
scripts de explotación
```
## 分析的漏洞
CVE-2025-5548 — FreeFloat FTP Server 1.0 缓冲区溢出
标签:Aarch64, CISA项目, Conpot, CVE-2025-5548, Exploit开发, FreeFloat FTP Server, FTP服务器, Web报告查看器, Windows安全, 二进制安全, 云资产清单, 安全实验, 恶意代码分析, 栈溢出, 漏洞分析, 漏洞利用开发, 漏洞复现, 漏洞靶场, 缓冲区溢出, 自动回退, 调试技术, 路径探测, 逆向工具, 逆向工程, 配置文件, 防御检测