Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-5548 — مختبر تعليمي يوثق استغلال CVE-2025-5548 (Stack Buffer Overflow) خطوة بخطوة على Windows 11، من fuzzing وتحليل الانهيار إلى حقن shellcode والوصول العكسي (reverse shell) عبر Immunity Debugger وMona. | Kitploit
أدوات/GitHubGitHub/charlyrr/cve-2025-5548
تحليل الثغرات الأمنيةالاستغلالالهندسة العكسيةشيل كودمصممي الأخطاءاختبار الاختراقالتعلم والتعليمتطوير الحمولاتاستغلال الملفات الثنائيةمختبرات وتدريب عملي
GitHubcharlyrr/cve-2025-5548

CVE-2025-5548

منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مختبر تعليمي يوثق استغلال CVE-2025-5548 (Stack Buffer Overflow) خطوة بخطوة على Windows 11، من fuzzing وتحليل الانهيار إلى حقن shellcode والوصول العكسي (reverse shell) عبر Immunity Debugger وMona.

عرض المستودع
غلاف CVE-2025-5548

🛡️ التحليل والاستغلال: CVE-2025-5548

ماجستير في الأمن السيبراني | الوحدة 6: الثغرات

Windows 11 Python Buffer Overflow Tools

👋 مرحباً! أهلاً بك في ورشة التحليل الخاصة بي

في هذا المستودع، أوثق غوصي العملي في تحليل الثغرات على مستوى الثنائيات وتطوير الاستغلالات (exploits) لبيئات Windows.

الهدف الرئيسي من هذا المختبر هو استيعاب المنهجية التقنية للانتقال من الاكتشاف الأولي لخلل في تلف الذاكرة (Stack Buffer Overflow) إلى تحقيق تنفيذ التعليمات البرمجية عن بُعد (RCE) من خلال استغلال CVE-2025-5548.

لا يقتصر الأمر على إطلاق الأدوات فحسب، بل على فهم كيفية تلف الذاكرة، وكيفية التحكم في تدفق التنفيذ (سجل EIP)، وكيفية تجاوز القيود لحقن Shellcode الخاص بنا.


📂 هيكل المستودع

للحفاظ على تنظيم المشروع ومحاكاة سير العمل الفعلي للمحلل، قسمت البحث إلى مرحلتين رئيسيتين:

🛠️ 01 - إعداد البيئة

ورشة المحلل. هنا أوثق كيفية إعداد جهاز افتراضي معزول (Windows 11) ونشر الترسانة اللازمة للتحليل:

  • إعداد الجهاز الافتراضي واللقطات.
  • تثبيت أدوات الهندسة العكسية والتصحيح (Ghidra, IDA Free, Immunity Debugger + Mona.py).
  • أدوات الشبكة واللغات الأساسية (Python, Ncat).

🚀 02 - التحليل والاستغلال

تجسيد المخاطر. يحتوي على الخطوات المنهجية لتطوير الاستغلال (exploit) لـ CVE-2025-5548:

  • المرحلة 1: الفازينغ وإحداث الانهيار (crash).
  • المرحلة 2 و3: حساب الإزاحة (Offset) واختطاف سجل EIP.
  • المرحلة 4: تحديد الأحرف الضارة (Badchars).
  • المرحلة 5: البحث عن المنصة (JMP ESP).
  • المرحلة 6: توليد Shellcode والحصول على الصدفة العكسية (Reverse Shell).

⚠️ إخلاء مسؤولية قانوني وأخلاقي

ملاحظة: تم تنفيذ هذا المشروع في بيئة مختبرية خاضعة للرقابة ومعزولة تمامًا. جميع التجارب والتحليلات وتطوير الاستغلالات (exploits) هي لأغراض تعليمية فقط كجزء من تدريبي في الأمن السيبراني. لا أتحمل أي مسؤولية عن سوء استخدام المعلومات أو البرامج النصية المنشورة هنا.


المؤلف: Carlos Ruesca / Charlyrr
المادة: منهجية وتحليل الثغرات

ملاحظة: تم تنفيذ هذا المشروع في بيئة مختبرية خاضعة للرقابة وأخلاقية، ولأغراض تعليمية بحتة كجزء من تدريبي في الأمن السيبراني.

تنزيل الأداة