Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2025-22457 — تطبيق تجريبي لثغرة cve-2025-22457 الذي أعددته للعرض الأسبوعي لفريق Altay | Kitploit
أدوات/GitHubGitHub/benmevic/cve-2025-22457
تحليل الثغرات الأمنيةالاستغلالالهندسة العكسيةشيل كودمصممي الأخطاءالاختبار العشوائياختبار الاختراقالتعلم والتعليمتطوير الحمولاتاستغلال الملفات الثنائيةمختبرات وتدريب عملي
3منذ 2 أشهرلم تتم المراجعة بعد
GitHub
benmevic/cve-2025-22457

cve-2025-22457

تطبيق تجريبي لثغرة cve-2025-22457 الذي أعددته للعرض الأسبوعي لفريق Altay

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-22457 Simulation: تحليل Stack-Based Buffer Overflow

هذا المشروع يتضمن محاكاة في بيئة مختبرية، وتحليل هندسة عكسية، واستغلال (Exploitation) لثغرة تجاوز سعة المخزن المؤقت المستند إلى المكدس (Stack-Based Buffer Overflow) الناتجة عن نقص التحقق من المدخلات (استخدام strcpy) في الأنظمة المدمجة (Firmware).

🛠️ المتطلبات

لتشغيل هذه المحاكاة في بيئتك المحلية، يجب أن تكون الأدوات التالية مثبتة:

  • Kali Linux (أو توزيعة مشابهة مبنية على Debian)
  • gcc (مترجم)
  • gdb (مصحح الأخطاء GNU - للتحليل الديناميكي)
  • python3 (لنصوص الاستغلال)

⚙️ التثبيت والترجمة

لكي يمكن تتبع الثغرة في بيئة المختبر دون التعرض لحماية نظام التشغيل الحديثة، يجب تعطيل حماية الذاكرة (Stack Canary, NX, PIE) أثناء الترجمة.

افتح الطرفية وقم بترجمة الكود المصدر باستخدام الأمر التالي:

root@kitploit:~
gcc vulnerable_server.c -o vulnerable_server -fno-stack-protector -z execstack -no-pie
تنزيل الأداة