
مختبر تعليمي يوثق استغلال CVE-2025-5548 (Stack Buffer Overflow) خطوة بخطوة على Windows 11، من fuzzing وتحليل الانهيار إلى حقن shellcode والوصول العكسي (reverse shell) عبر Immunity Debugger وMona.
ماجستير في الأمن السيبراني | الوحدة 6: الثغرات
في هذا المستودع، أوثق غوصي العملي في تحليل الثغرات على مستوى الثنائيات وتطوير الاستغلالات (exploits) لبيئات Windows.
الهدف الرئيسي من هذا المختبر هو استيعاب المنهجية التقنية للانتقال من الاكتشاف الأولي لخلل في تلف الذاكرة (Stack Buffer Overflow) إلى تحقيق تنفيذ التعليمات البرمجية عن بُعد (RCE) من خلال استغلال CVE-2025-5548.
لا يقتصر الأمر على إطلاق الأدوات فحسب، بل على فهم كيفية تلف الذاكرة، وكيفية التحكم في تدفق التنفيذ (سجل EIP)، وكيفية تجاوز القيود لحقن Shellcode الخاص بنا.
للحفاظ على تنظيم المشروع ومحاكاة سير العمل الفعلي للمحلل، قسمت البحث إلى مرحلتين رئيسيتين:
ورشة المحلل. هنا أوثق كيفية إعداد جهاز افتراضي معزول (Windows 11) ونشر الترسانة اللازمة للتحليل:
تجسيد المخاطر. يحتوي على الخطوات المنهجية لتطوير الاستغلال (exploit) لـ CVE-2025-5548:
JMP ESP).ملاحظة: تم تنفيذ هذا المشروع في بيئة مختبرية خاضعة للرقابة ومعزولة تمامًا. جميع التجارب والتحليلات وتطوير الاستغلالات (exploits) هي لأغراض تعليمية فقط كجزء من تدريبي في الأمن السيبراني. لا أتحمل أي مسؤولية عن سوء استخدام المعلومات أو البرامج النصية المنشورة هنا.
المؤلف: Carlos Ruesca / Charlyrr
المادة: منهجية وتحليل الثغرات
ملاحظة: تم تنفيذ هذا المشروع في بيئة مختبرية خاضعة للرقابة وأخلاقية، ولأغراض تعليمية بحتة كجزء من تدريبي في الأمن السيبراني.