مختبر منظم للاستغلال المتحكم فيه لـ CVE-2025-5548 (خادم FreeFloat FTP). يشمل إعداد البيئة، الاختبار الضبابي (fuzzing)، التحكم في EIP، كشف badchars، إعادة توجيه JMP ESP، وتسليم الـ shellcode النهائي عبر نصوص بايثون.
مستودع مختبر يهدف إلى الاستغلال المتحكم به لثغرة CVE-2025-5548 في خادم FreeFloat FTP، على بيئة ويندوز وفي جهاز افتراضي معزول.
ينقسم المشروع إلى كتلتين:
Environment/: إعداد البيئة (أدوات، بيئات تطوير متكاملة، مصحح أخطاء، مفكك ومترجم وتطبيقات ضعيفة).Exploit/: منهجية عملية وسكريبتات لسلسلة استغلال كاملة لناقل FTP (MKD) المرتبط بسيناريو الثغرة CVE.بناء والتحقق وتوثيق سلسلة استغلال قابلة للتكرار تغطي:
JMP ESP.M6/
├── README.md
├── Environment/
│ ├── 01-requirements/
│ │ └── requirements.md
│ ├── 02-programming-environment/
│ │ ├── git.md
│ │ ├── java-jdk.md
│ │ ├── netcat.md
│ │ └── python3.md
│ ├── 03-ides/
│ │ ├── notepad++.md
│ │ ├── pycharm.md
│ │ └── vscode.md
│ ├── 04-debuggers/
│ │ └── immunity-debugger.md
│ ├── 05-disassemblers/
│ │ ├── ghidra.md
│ │ └── ida-free.md
│ ├── 06-exploit-development/
│ │ └── mona-immunity.md
│ ├── 07-vulnerable-applications/
│ │ ├── freefloatftpserver.md
│ │ └── vulnserver.md
│ └── images/
│ └── README.md
└── Exploit/
├── metodologia-analisis.md
├── Scripts/
│ ├── 01_check_connection.py
│ ├── 02_fuzz_trun.py
│ ├── 03_send_pattern.py
│ ├── 04_verify_eip_control.py
│ ├── 05_send_badchars.py
│ ├── 06_test_jmp_esp.py
│ └── 07_final_payload.py
└── images/
| الكتلة | المصدر |
|---|---|
| المتطلبات | requirements.md |
| البرمجة | git.md, java-jdk.md, netcat.md, python3.md |
| بيئات التطوير المتكاملة | notepad++.md, pycharm.md, vscode.md |
| مصحح الأخطاء | immunity-debugger.md |
| مفككات التجميع | ghidra.md, ida-free.md |
| أدوات الاستغلال | mona-immunity.md |
| التطبيقات الضعيفة | freefloatftpserver.md, vulnserver.md |
المنهجية الكاملة: metodologia-analisis.md
السيناريوهات الحالية:
01_check_connection.py: التحقق من الاتصال وبنر الخدمة.02_fuzz_trun.py: الفازينغ المتزايد لأمر MKD.03_send_pattern.py: إرسال نمط دوري تم إنشاؤه بواسطة Mona.04_verify_eip_control.py: التحقق من التحكم في EIP (BBBB).05_send_badchars.py: إرسال bytearray.bin لاكتشاف الأحرف الضارة (badchars).06_test_jmp_esp.py: اختبار الإرجاع باستخدام عنوان JMP ESP.07_final_payload.py: إرسال الحمولة النهائية مع شيل كود.127.0.0.1:21.هذا المختبر مصمم للتعلم التقني، والتحقق من الضوابط، والاختبارات المصرح بها في بيئتك الخاصة. لا ينبغي استخدامه على أنظمة دون إذن صريح.
من جذر المستودع:
cd Exploit
python .\Scripts\01_check_connection.py
python .\Scripts\02_fuzz_trun.py
python .\Scripts\03_send_pattern.py
python .\Scripts\04_verify_eip_control.py
python .\Scripts\05_send_badchars.py
python .\Scripts\06_test_jmp_esp.py
python .\Scripts\07_final_payload.py
ملاحظة: بالنسبة لـ 03_send_pattern.py و 05_send_badchars.py يجب أن تكون قد قمت بإعداد Mona والملفات في C:\mona\.