jgs-developer/CVE-2025-5548
GitHub: jgs-developer/CVE-2025-5548
CVE-2025-5548 漏洞的概念验证代码,用于安全研究和漏洞验证。
Stars: 0 | Forks: 0
# 🛡️ # CVE-2025-5548 – FreeFloat FTP Server 缓冲区溢出漏洞利用
## 📌 概述
本仓库记录了在 *FreeFloat FTP Server* 应用程序中发现和利用**基于栈的缓冲区溢出漏洞**的过程。
该漏洞存在于对 `USER` 命令的处理中,不安全的内存操作(`strcpy`)使得攻击者能够覆盖栈并控制执行流。
本项目展示了一个完整的漏洞利用工作流,从逆向工程到任意代码执行。
## 🎯 漏洞详情
* **目标软件:** FreeFloat FTP Server (Win32)
* **漏洞类型:** 基于栈的缓冲区溢出
* **攻击媒介:** FTP `USER` 命令
* **影响:** 远程代码执行 (RCE)
* **根本原因:** 不安全的内存处理(`strcpy` 缺少边界检查)
## 🧠 漏洞利用摘要
漏洞利用过程遵循以下步骤:
1. 对二进制文件进行逆向工程
2. 识别易受攻击的函数
3. 通过 Fuzzing 触发崩溃
4. 控制指令指针 (EIP)
5. 使用循环模式计算偏移量
6. 识别坏字符
7. 查找 `JMP ESP` 指令
8. Payload 的构造与执行
9. Shellcode 执行
最终结果是在易受攻击的应用程序上下文中成功执行任意代码。
## 📂 仓库结构
```
.
├── 01-Environment/
│ └── environment.md
├── 02-Exploitation/
│ └── exploitation.md
├── Images/
│ └── exploit_01_...
└── README.md
```
## 🛠️ 使用的工具
* Immunity Debugger
* Mona.py
* IDA Free
* Python 3
* FreeFloat FTP Server
## 🚀 快速开始
1. 运行存在漏洞的 FTP 服务器
2. 将 Immunity Debugger 附加到该进程
3. 遵循以下文件中的漏洞利用步骤:
👉 `02-Exploitation/exploitation.md`
## ⚠️ 免责声明
本仓库仅供**教育和研究用途**。
此处演示的技术只能在受控环境中使用,绝不能在未经适当授权的情况下用于攻击系统。
## 👨💻 作者
Jesús Gómez Sánchez
标签:Go语言工具, Python, 云资产清单, 无后门, 渗透测试, 漏洞利用, 缓冲区溢出, 逆向工程