jgs-developer/CVE-2025-5548

GitHub: jgs-developer/CVE-2025-5548

CVE-2025-5548 漏洞的概念验证代码,用于安全研究和漏洞验证。

Stars: 0 | Forks: 0

# 🛡️ # CVE-2025-5548 – FreeFloat FTP Server 缓冲区溢出漏洞利用 ## 📌 概述 本仓库记录了在 *FreeFloat FTP Server* 应用程序中发现和利用**基于栈的缓冲区溢出漏洞**的过程。 该漏洞存在于对 `USER` 命令的处理中,不安全的内存操作(`strcpy`)使得攻击者能够覆盖栈并控制执行流。 本项目展示了一个完整的漏洞利用工作流,从逆向工程到任意代码执行。 ## 🎯 漏洞详情 * **目标软件:** FreeFloat FTP Server (Win32) * **漏洞类型:** 基于栈的缓冲区溢出 * **攻击媒介:** FTP `USER` 命令 * **影响:** 远程代码执行 (RCE) * **根本原因:** 不安全的内存处理(`strcpy` 缺少边界检查) ## 🧠 漏洞利用摘要 漏洞利用过程遵循以下步骤: 1. 对二进制文件进行逆向工程 2. 识别易受攻击的函数 3. 通过 Fuzzing 触发崩溃 4. 控制指令指针 (EIP) 5. 使用循环模式计算偏移量 6. 识别坏字符 7. 查找 `JMP ESP` 指令 8. Payload 的构造与执行 9. Shellcode 执行 最终结果是在易受攻击的应用程序上下文中成功执行任意代码。 ## 📂 仓库结构 ``` . ├── 01-Environment/ │ └── environment.md ├── 02-Exploitation/ │ └── exploitation.md ├── Images/ │ └── exploit_01_... └── README.md ``` ## 🛠️ 使用的工具 * Immunity Debugger * Mona.py * IDA Free * Python 3 * FreeFloat FTP Server ## 🚀 快速开始 1. 运行存在漏洞的 FTP 服务器 2. 将 Immunity Debugger 附加到该进程 3. 遵循以下文件中的漏洞利用步骤: 👉 `02-Exploitation/exploitation.md` ## ⚠️ 免责声明 本仓库仅供**教育和研究用途**。 此处演示的技术只能在受控环境中使用,绝不能在未经适当授权的情况下用于攻击系统。 ## 👨‍💻 作者 Jesús Gómez Sánchez
标签:Go语言工具, Python, 云资产清单, 无后门, 渗透测试, 漏洞利用, 缓冲区溢出, 逆向工程