Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-5548 — توثيق تحليل تقني واستغلال مُتحكم به لثغرة CVE-2025-5548 في خادم FreeFloat FTP، ويغطي إعداد بيئة المختبر، والتحليل الثابت/الديناميكي للملف الثنائي، وتحديد موقع الثغرة، والتحقق من صحة الاستغلال لأغراض تعليمية. | Kitploit
أدوات/GitHubGitHub/alvarosr/cve-2025-5548
تحليل الثغرات الأمنيةالاستغلالالهندسة العكسيةمصممي الأخطاءالاختبار العشوائيتحليل الملفات الثنائيةالتعلم والتعليممختبرات وتدريب عملي
GitHubalvarosr/cve-2025-5548

CVE-2025-5548

توثيق تحليل تقني واستغلال مُتحكم به لثغرة CVE-2025-5548 في خادم FreeFloat FTP، ويغطي إعداد بيئة المختبر، والتحليل الثابت/الديناميكي للملف الثنائي، وتحديد موقع الثغرة، والتحقق من صحة الاستغلال لأغراض تعليمية.

عرض المستودع
منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🛡️ CVE-2025-5548

توثّق هذه المهمة العملية الكاملة للتحليل الفني والاستغلال المتحكم به للثغرة الأمنية CVE-2025-5548 في برنامج FreeFloat FTP Server، ضمن بيئة مختبرية مصممة لأغراض تعليمية وبحثية وفهم السلوك الداخلي للملف الثنائي المعرّض للخطر حصريًا.


🎯 المهمة الشاملة للعمل

الهدف الرئيسي من هذا المشروع هو دراسة الدورة الكاملة لتحليل ثغرة أمنية بشكل منظم ومفهوم، بدءًا من تجهيز البيئة وصولًا إلى التحقق العملي من استغلالها.

وبشكل أكثر تحديدًا، يسعى هذا العمل إلى:

  • فهم الأداء العام للخدمة المعرّضة للخطر
  • تجهيز بيئة مختبرية مناسبة لإجراء الاختبارات بأمان
  • تحليل الملف الثنائي المتأثر بشكل ثابت وديناميكي
  • تحديد الدالة المسؤولة عن السلوك غير الآمن
  • تحديد النقطة الدقيقة التي تحدث فيها الثغرة الأمنية
  • تطوير والتحقق من استغلال متحكم به
  • وتوثيق العملية بأكملها بشكل واضح ومنظم وقابل لإعادة الإنتاج.

الغاية ليست فقط إثبات وجود ثغرة أمنية، بل فهم سبب حدوثها، وكيفية تحديد موقعها، وبأي طريقة يمكن استغلالها داخل مختبر متحكم به.


🧭 النهج العام للمشروع

تم تنظيم هذا المستودع وفق تسلسل منطقي للعمل، بحيث تكون كل مرحلة داعمة للمرحلة التالية.

أولًا، يتم تعريف وتجهيز بيئة المختبر حيث ستُشغَّل الخدمة المعرّضة للخطر. بعد ذلك، تُنفَّذ مرحلة تحليل تهدف إلى فهم الملف الثنائي وتحديد الدالة المتورطة في الخلل. أخيرًا، تُطوَّر مرحلة الاستغلال، حيث يتم التحقق من السلوك المعرّض للخطر وإثبات تأثيره العملي.

وبهذه الطريقة، لا يقتصر المشروع على عرض نتيجة نهائية، بل يعكس كامل التفكير التقني المتبع من البداية حتى الاستغلال.


🗂️ هيكلة المستودع

ينقسم محتوى العمل إلى كتلتين رئيسيتين: الجزء البصري الداعم والجزء التوثيقي.

📁 مجلد Images

يحتوي هذا المجلد على الصور المستخدمة طوال العمل لدعم كل مرحلة من مراحل العملية بصريًا. وقد تم تنظيمها على النحو التالي:

root@kitploit:~
Images/
├── analysis/
├── environment/
└── explotation/

يجمع كل مجلد فرعي لقطات الشاشة والرسوم التوضيحية المقابلة لمرحلة محددة:

environment/: صور متعلقة بتجهيز المختبر والإعداد الأولي للبيئة.

analysis/: لقطات من التحليل الثابت والديناميكي للملف الثنائي، واستخدام الأدوات، وتحديد موقع الدالة المعرّضة للخطر.

explotation/: صور مرتبطة بمرحلة الاستغلال، والاختبارات المنفذة، والتحقق من الخلل.


📁 مجلد Laboratory

يجمع هذا المجلد التوثيق الرئيسي للمشروع بصيغة Markdown. وفيه يُوصف التطوير التقني للعمل خطوة بخطوة:

root@kitploit:~
Laboratory/
├── environment.md
├── analysis.md
└── explotation.md

محتوى كل مستند هو كما يلي:

environment.md: يصف إنشاء بيئة المختبر.

analysis.md: يطوّر مرحلة التحليل.

explotation.md: يوثّق عملية الاستغلال.


📚 الغاية التوثيقية

بالإضافة إلى المكوّن التقني، لهذا المستودع غاية توثيقية واضحة. لذلك، تم السعي للحفاظ على تنظيم نظيف، وصياغة تدريجية، وفصل واضح بين الصور والشرح التقني.

الفكرة هي أن يتمكن أي شخص يطّلع على العمل من متابعة العملية الكاملة بشكل منظم، وفهم ليس فقط ما تم إنجازه، بل أيضًا لماذا تم بهذا الترتيب وبأي هدف.


⚠️ ملاحظة مهمة

جميع الاختبارات والتحليلات والإجراءات الموصوفة في هذا المستودع قد صُممت ضمن بيئة مختبرية متحكم بها ولأغراض تعليمية حصرية. يُقدَّم المحتوى بهدف دراسة الثغرة الأمنية تقنيًا، وفهم آلية عملها، وتوثيق عملية التحليل والاستغلال بشكل مسؤول.

تنزيل الأداة