Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/anasrami12/cve-2025-5548
تحليل الثغرات الأمنيةالاستغلالالهندسة العكسيةشيل كودمصممي الأخطاءالاختبار العشوائياختبار الاختراقالتعلم والتعليمتطوير الحمولاتاستغلال الملفات الثنائيةمختبرات وتدريب عملي
2منذ 5 أشهرلم تتم المراجعة بعد
GitHub
anasrami12/cve-2025-5548

CVE-2025-5548

منهجية لتحليل الثغرات الأمنية وتطوير الاستغلالات، تغطي التحليل الثابت والديناميكي، والاختبار العشوائي (Fuzzing)، ومقارنة التصحيحات (Patch Diffing)، وأبحاث الثغرات من نوع 0-day مع مختبرات عملية.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

منهجية تحليل الثغرات الأمنية والاستغلال

المؤلف: أنس رامي

الوحدة: 6. الثغرات الأمنية - ماجستير في الأمن السيبراني

الهدف: مقترح تقني حول تحليل الثغرات الأمنية، وتطوير الاستغلالات (Exploits)، والاقتراب من ثغرات 0-day، مع توثيق بيئة المختبر والحالات العملية.


1. النهج المنهجي والعقلية

لا يقتصر تحليل الثغرات الأمنية على تشغيل الأدوات بشكل آلي، بل يتطلب فهمًا عميقًا لكيفية تفاعل مكونات البرمجيات على مستوى الذاكرة والبنية المعمارية[cite: 34]. تنقسم منهجيتي إلى المراحل التالية، مع تطبيق عقلية تحليلية قائمة على "التفكير الجانبي":

1.1. مراحل التحليل التكتيكي

  1. جمع المعلومات والاستطلاع (Information Gathering & Reconnaissance): فهم الملف الثنائي المستهدف. ما البنية المعمارية التي يستخدمها (x86, x64, ARM)؟ وما آليات التخفيف (Mitigations) المفعلة لديه (ASLR, DEP/NX, Stack Canaries)؟
  2. التحليل الساكن (الهندسة العكسية - Reversing): فحص الكود دون تنفيذه. البحث عن الدوال غير الآمنة (مثل , )، وتحليل تدفق البرنامج، وفك الترجمة لفهم المنطق الداخلي.
strcpy
gets
  • التحليل الديناميكي (التنقيح - Debugging): تنفيذ مُتحكَّم فيه للملف الثنائي مع التفاعل معه. مراقبة السجلات (EIP/RIP, ESP/RSP)، والتلاعب بالمكدس (Stack)، وملاحظة السلوك تجاه المدخلات الشاذة.
  • الفيزينغ وفرز الانهيارات (Fuzzing & Crash Triage): حقن كميات كبيرة وآلية من البيانات التالفة (Malformed) لاستدعاء استثناءات (انهيارات - Crashes). وبمجرد الحصول على الانهيار، يتم إجراء الفرز (Triage) لتحديد ما إذا كان الانهيار قابلاً للاستغلال (مثلًا إذا كنا نتحكم في EIP).
  • تطوير الاستغلال (Exploit): إنشاء السكربت (عادةً بلغة Python) الذي يعيد إنتاج الثغرة بشكل مُتحكَّم فيه، ويتفادى آليات التخفيف، ويحقن الحمولة (Payload) (الشيل كود - Shellcode) لتحقيق تنفيذ التعليمات البرمجية (RCE).

  • 2. بيئة المختبر والأدوات

    لتنفيذ المنهجية الموصوفة، نشرت بيئة مُتحكَّم بها تعتمد على جهاز افتراضي بنظام Windows 11. فيما يلي تفاصيل الأدوات الرئيسية:

    2.1. اللغات وبيئات التطوير (IDEs)

    • Python 3: اللغة الأساسية لتطوير سكربتات الفيزينغ والاستغلالات النهائية.
    • VS Code / Notepad++: بيئات تطوير للكتابة السريعة لكود الاستغلال.

    2.2. الهندسة العكسية والتنقيح (Reversing & Debugging)

    • Ghidra (التحليل الساكن): إطار عمل مستخدم لفك ترجمة الملفات الثنائية الهشّة وتحديد مواقع الدوال الهشّة في كود C (الكود الزائف - Pseudo-code).
    • Immunity Debugger (التحليل الديناميكي): أداة بالغة الأهمية. تتيح الالتحام (Attach) بالعملية الهشّة ومراقبة تجاوز سعة المخزن المؤقت (Buffer Overflow) واستكتاب (Overwrite) السجلات في الوقت الفعلي.

    2.3. أدوات الشبكة والتحكم بالإصدارات

    • Nmap (Ncat): يُستخدم لإنشاء اتصالات خام (Raw Connections) مع منافذ الخدمات الهشّة واختبار الأوامر يدويًا.
    • Git: لتتبع إصدارات كود الاستغلالات المطورة واستنساخ مستودعات البحث.

    3. حالات عملية: استغلال الملفات الثنائية

    في هذا القسم أعرض التحليل المُطبَّق على ملفات ثنائية حقيقية لأغراض التعلم التقني.

    الحالة 1: Vulnserver (تجاوز سعة المخزن المؤقت الكلاسيكي - Buffer Overflow)

    Vulnserver هو تطبيق خادم TCP هش بالتصميم. كان الهدف تحقيق تنفيذ عن بُعد للتعليمات البرمجية (RCE) عبر استغلال الأمر TRUN.

    مسار الاستغلال:

    1. الفيزينغ الأولي: عبر سكربت بلغة Python، أرسلت مخازن (Buffers) متزايدة إلى الأمر TRUN حتى أتلفت الذاكرة (انهيار عند حوالي 2000 بايت).
    2. التحكم في EIP: باستخدام أنماط دورية (pattern_create / pattern_offset)، تمكنت من تحديد الإزاحة (Offset) الدقيقة (2003 بايت) لاستكتاب سجل EIP.
    3. تحديد الأحرف الضارة (Bad Chars): تحليل الذاكرة للعثور على الأحرف السداسية العشرية التي تقطع الشيل كود (مثل \x00).
    4. إعادة توجيه التدفق (JMP ESP): البحث عن تعليمة JMP ESP في وحدات (Modules) بدون آليات تخفيف للذاكرة (essfunc.dll) للقفز إلى الحمولة الخاصة بنا.
    5. حقن الشيل كود: توليد شيل عكسي (Reverse Shell) باستخدام msfvenom ودمجه في الاستغلال النهائي، مع إضافة زلاجة NOPs (\x90) لتحقيق الاستقرار.

    4. الاقتراب من ثغرات 0-Day

    يتطلب اكتشاف ثغرة 0-day الخروج من بيئة الثغرات المعروفة وتطبيق مسار بحث دقيق على برمجيات غير مُصحَّحة (Unpatched).

    4.1. الفيزينغ المتقدم

    أمام برمجيات غير شفافة (Opaque)، سيكون خط الهجوم الأول لدي هو تنفيذ أداة فيزينغ منظمة (مثل Boofuzz لبروتوكولات الشبكة أو AFL/WinAFL للملفات الثنائية المحلية). الأمر لا يتعلق بإرسال "قمامة"، بل بتوليد طفرات (Mutations) في الحزم بناءً على RFC الخاص بالبروتوكول للوصول إلى فروع كود عميقة وإحداث تلفيات في الذاكرة (Heap Overflows, Use-After-Free).

    4.2. مقارنة التصحيحات (Patch Diffing)

    تقنية أساسية. إذا أصدرت جهة مصنعة تصحيحًا صامتًا (Silent Patch) أو تحديثًا أمنيًا، فسأستخدم أدوات مثل BinDiff لمقارنة الإصدار القديم (.dll أو .exe) مع الإصدار المُصحَّح. وهذا يتيح تحديد الدوال التي تم تعديلها بدقة، مما يكشف غالبًا عن الثغرة الكامنة (n-day يمكن التعامل معها كـ 0-day إذا كان تبني التصحيح منخفضًا).

    4.3. هندسة عكسية عميقة

    بمجرد اكتشاف انهيار عبر الفيزينغ، أو الدالة المُصحَّحة عبر المقارنة (Diffing)، يقع العمل على Ghidra/IDA. الهدف هو فهم السبب الجذري (Root Cause): هل هو خطأ في منطق الأعمال (Business Logic)؟ هل هو خلل رياضي في حساب حجم المخزن المؤقت؟ دون فهم السبب الجذري، من المستحيل تطوير استغلال موثوق.

    4.4. بيئة العزل (Sandboxing)

    يجب إجراء البحث عن ثغرة 0-day محتملة في بيئة شديدة العزل. سأستخدم شبكات مجزأة وآلات افتراضية بإعدادات محددة تتيح تنقيح النواة (Kernel Debugging) (إذا كان الهدف برنامج تشغيل - Driver) وتمنع تسرب معلومات حول البحث إلى الخارج.


    5. استنتاجات شخصية

    1. المنهجية تتفوق على الأداة: الأدوات تتغير، لكن بنية الحواسيب (كيفية عمل المكدس (Stack)، والكومة (Heap)، والسجلات) تبقى ثابتة. يجب أن يكون المحلل الجيد قادرًا على تطوير استغلالاته الخاصة دون الاعتماد على أطر عمل آلية مثل Metasploit.
    2. تطور مستمر: استغلال ملف ثنائي بدون حماية هو تمرين أكاديمي. في العالم الحقيقي، يكمن التحدي التقني الفعلي الحالي في تفادي آليات التخفيف الحديثة (سلاسل ROP لتجاوز DEP، وتصفية العناوين للتهرب من ASLR).
    3. قيمة التوثيق: أثبت لي هذا المختبر أن تحليل الثغرات يتطلب دقة متناهية. الانهيار غير الموثق وغير المفرز (Triage) بشكل مناسب هو فرصة ضائعة في دورة البحث.
    تنزيل الأداة