Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-5548 — البحث الأمني وإعادة إنتاج CVE-2025-5548: تجاوز سعة المخزن المؤقت القائم على المكدس في FreeFloat FTP Server 1.0. يشمل التحليل الثنائي، وتكرار الانهيار، وإعداد البيئة للبحث في الثغرات الأمنية. | Kitploit
أدوات/GitHubGitHub/alberto-galindo/cve-2025-5548
التحليل الثابتتحليل الثغرات الأمنيةالاستغلالالهندسة العكسيةشيل كودمصممي الأخطاءالاختبار العشوائياختبار الاختراقالتعلم والتعليمتطوير الحمولاتاستغلال الملفات الثنائية
4منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
GitHub
alberto-galindo/cve-2025-5548

CVE-2025-5548

البحث الأمني وإعادة إنتاج CVE-2025-5548: تجاوز سعة المخزن المؤقت القائم على المكدس في FreeFloat FTP Server 1.0. يشمل التحليل الثنائي، وتكرار الانهيار، وإعداد البيئة للبحث في الثغرات الأمنية.

عرض المستودع
مشاركة

🐞 CVE-2025-5548: تجاوز سعة المخزن المؤقت لخادم FreeFloat FTP 1.0

Status Exploit Platform

بحث احترافي وتطوير استغلال لثغرة تجاوز سعة المخزن المؤقت القائمة على المكدس في خادم FreeFloat FTP 1.0. يوضح هذا المختبر الانتقال من الهندسة العكسية الثنائية إلى تنفيذ كود عن بعد (RCE) كامل الوظائف.


📖 ملخص تنفيذي

يوثق هذا المستودع تحليل واستغلال CVE-2025-5548. على الرغم من أن الأنظمة الحديثة تمتلك حمايات متقدمة، إلا أن تحليل البرامج القديمة مثل FreeFloat FTP يظل ركيزة أساسية لباحثي الثغرات.

يتبع البحث المبادئ التي نوقشت في المحاضرة "The Path That Leads to Your First CVE"، مع التأكيد على أن الهندسة العكسية لتطبيقات سطح المكتب القديمة هي نقطة الدخول الأكثر واقعية للمبتدئين في هذا المجال.


🔁 سير عمل الاستغلال

[Fuzzing] ──► [التحكم في EIP] ──► [تحليل الأحرف السيئة] ──► [أداة JMP ESP] ──► [RCE]

  1. التحديد – استهداف أمر NOOP عن طريق الاختبار العشوائي (Fuzzing) لإحداث تلف في الذاكرة.
  • التحكم – الكتابة فوق مؤشر التعليمات الموسع (EIP) عند الإزاحة 246.
  • التجاوز – تحديد وتصفية "الأحرف السيئة" (\x00\x0a\x0d) التي تعطل الحمولة.
  • التنفيذ – استخدام أداة JMP ESP لإعادة توجيه التنفيذ إلى شيل كود مخصص من Metasploit.

  • 🖥️ بنية المختبر

    المكوننظام التشغيل / الإصدارالدور
    خادم الهدفWindows 10/11 (VM)خادم FreeFloat FTP 1.0
    آلة المهاجمKali Linux / Windowsتسليم الاستغلال (بايثون 3)
    المصححImmunity Debuggerالتحليل الديناميكي و Mona.py
    مفكك التجميعIDA Pro 8.4التحليل الثابت والهندسة العكسية

    ملاحظة: تم إجراء جميع الاختبارات في قطاع شبكة معزول (host-only).


    🧰 الرصيد التقني

    الفئةالأدوات
    الهندسة العكسيةIDA Pro, Immunity Debugger
    الاستغلالPython 3 (Socket), Mona.py, Metasploit (msfvenom)
    المنهجيةStack-based Buffer Overflow
    المرجعTheMalwareGuardian - CVE-2025-5548

    📂 هيكل المشروع

    الدليلالمحتوىالحالة
    01-Environmentتعليمات إعداد المختبر والمصحح.✅ جاهز
    02-Exploitationالمنهجية الأساسية: تطوير الاستغلال خطوة بخطوة.✅ جاهز
    Exploitsمجموعة كاملة من نصوص بايثون (من الاختبار العشوائي إلى شيل كود).✅ جاهز
    03-Imagesتوثيق الأعطال، الإزاحات، والأدوات.✅ جاهز

    ⚠️ تحليل السبب الجذري

    توجد الثغرة لأن الخادم يعالج الأوامر باستخدام دوال C غير آمنة (مثل strcpy) دون التحقق المناسب من الطول.

    root@kitploit:~
    // Simplified representation of the vulnerable handler
    char buffer[256];
    strcpy(buffer, user_input); // No bounds checking
    

    عند إرسال سلسلة طويلة عبر أمر NOOP، فإنها تتجاوز سعة المخزن المؤقت للمكدس المحلي، مما يؤدي في النهاية إلى الكتابة فوق عنوان العودة المحفوظ. من خلال التحكم في هذا العنوان، يمكننا إعادة توجيه وحدة المعالجة المركزية (CPU) لتنفيذ تعليماتنا الخاصة.


    🤝 شكر وتقدير

    شكر خاص لـ TheMalwareGuardian على أبحاثه حول الثغرات القديمة ونهجه التعليمي في أبحاث الثغرات.

    • البحث الأصلي: مستودع CVE-2025-5548
    • عمل ذو صلة: CVE-2025-70330 - الهندسة العكسية للمبتدئين
    تنزيل الأداة