تطبيق تجريبي لثغرة cve-2025-22457 الذي أعددته للعرض الأسبوعي لفريق Altay
هذا المشروع يتضمن محاكاة في بيئة مختبرية، وتحليل هندسة عكسية، واستغلال (Exploitation) لثغرة تجاوز سعة المخزن المؤقت المستند إلى المكدس (Stack-Based Buffer Overflow) الناتجة عن نقص التحقق من المدخلات (استخدام strcpy) في الأنظمة المدمجة (Firmware).
لتشغيل هذه المحاكاة في بيئتك المحلية، يجب أن تكون الأدوات التالية مثبتة:
gcc (مترجم)gdb (مصحح الأخطاء GNU - للتحليل الديناميكي)python3 (لنصوص الاستغلال)لكي يمكن تتبع الثغرة في بيئة المختبر دون التعرض لحماية نظام التشغيل الحديثة، يجب تعطيل حماية الذاكرة (Stack Canary, NX, PIE) أثناء الترجمة.
افتح الطرفية وقم بترجمة الكود المصدر باستخدام الأمر التالي:
gcc vulnerable_server.c -o vulnerable_server -fno-stack-protector -z execstack -no-pie