Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-5548 — مختبر منظم للاستغلال المتحكم فيه لـ CVE-2025-5548 (خادم FreeFloat FTP). يشمل إعداد البيئة، الاختبار الضبابي (fuzzing)، التحكم في EIP، كشف badchars، إعادة توجيه JMP ESP، وتسليم الـ shellcode النهائي عبر نصوص بايثون. | Kitploit
أدوات/GitHubGitHub/diego57709/cve-2025-5548
تحليل الثغرات الأمنيةالاستغلالالهندسة العكسيةشيل كودمصممي الأخطاءالاختبار العشوائياختبار الاختراقالتعلم والتعليمتطوير الحمولاتاستغلال الملفات الثنائيةمختبرات وتدريب عملي
3منذ 5 أشهرلم تتم المراجعة بعد
GitHub
diego57709/cve-2025-5548

CVE-2025-5548

مختبر منظم للاستغلال المتحكم فيه لـ CVE-2025-5548 (خادم FreeFloat FTP). يشمل إعداد البيئة، الاختبار الضبابي (fuzzing)، التحكم في EIP، كشف badchars، إعادة توجيه JMP ESP، وتسليم الـ shellcode النهائي عبر نصوص بايثون.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مختبر الاستغلال - CVE-2025-5548 (FreeFloat FTP)

مستودع مختبر يهدف إلى الاستغلال المتحكم به لثغرة CVE-2025-5548 في خادم FreeFloat FTP، على بيئة ويندوز وفي جهاز افتراضي معزول.

ينقسم المشروع إلى كتلتين:

  • Environment/: إعداد البيئة (أدوات، بيئات تطوير متكاملة، مصحح أخطاء، مفكك ومترجم وتطبيقات ضعيفة).
  • Exploit/: منهجية عملية وسكريبتات لسلسلة استغلال كاملة لناقل FTP (MKD) المرتبط بسيناريو الثغرة CVE.

هدف المختبر

بناء والتحقق وتوثيق سلسلة استغلال قابلة للتكرار تغطي:

  1. التحقق من الاتصال وسطح الثغرة.
  2. الفازينغ والتكرار المستقر للتعطل.
  3. التحكم في EIP وحساب الإزاحة الدقيقة.
  4. تحديد الأحرف الضارة (badchars).
  5. إعادة توجيه التدفق باستخدام JMP ESP.
  6. إرسال الحمولة النهائية في بيئة تدريبية.

النطاق والسياق

  • دراسة حالة: CVE-2025-5548 على خادم FreeFloat FTP.
  • البيئة: مختبر محلي خاضع للتحكم.
  • بنية العمل: x86 مع التصحيح باستخدام Immunity Debugger + Mona.

الهيكل الحالي للمستودع

root@kitploit:~
M6/
├── README.md
├── Environment/
│   ├── 01-requirements/
│   │   └── requirements.md
│   ├── 02-programming-environment/
│   │   ├── git.md
│   │   ├── java-jdk.md
│   │   ├── netcat.md
│   │   └── python3.md
│   ├── 03-ides/
│   │   ├── notepad++.md
│   │   ├── pycharm.md
│   │   └── vscode.md
│   ├── 04-debuggers/
│   │   └── immunity-debugger.md
│   ├── 05-disassemblers/
│   │   ├── ghidra.md
│   │   └── ida-free.md
│   ├── 06-exploit-development/
│   │   └── mona-immunity.md
│   ├── 07-vulnerable-applications/
│   │   ├── freefloatftpserver.md
│   │   └── vulnserver.md
│   └── images/
│       └── README.md
└── Exploit/
	├── metodologia-analisis.md
	├── Scripts/
	│   ├── 01_check_connection.py
	│   ├── 02_fuzz_trun.py
	│   ├── 03_send_pattern.py
	│   ├── 04_verify_eip_control.py
	│   ├── 05_send_badchars.py
	│   ├── 06_test_jmp_esp.py
	│   └── 07_final_payload.py
	└── images/

توثيق البيئة

الكتلةالمصدر
المتطلباتrequirements.md
البرمجةgit.md, java-jdk.md, netcat.md, python3.md
بيئات التطوير المتكاملةnotepad++.md, pycharm.md, vscode.md
مصحح الأخطاءimmunity-debugger.md
مفككات التجميعghidra.md, ida-free.md
أدوات الاستغلالmona-immunity.md
التطبيقات الضعيفةfreefloatftpserver.md, vulnserver.md

تدفق استغلال الثغرة CVE (الحالة الحالية)

المنهجية الكاملة: metodologia-analisis.md

السيناريوهات الحالية:

  1. 01_check_connection.py: التحقق من الاتصال وبنر الخدمة.
  2. 02_fuzz_trun.py: الفازينغ المتزايد لأمر MKD.
  3. 03_send_pattern.py: إرسال نمط دوري تم إنشاؤه بواسطة Mona.
  4. 04_verify_eip_control.py: التحقق من التحكم في EIP (BBBB).
  5. 05_send_badchars.py: إرسال bytearray.bin لاكتشاف الأحرف الضارة (badchars).
  6. 06_test_jmp_esp.py: اختبار الإرجاع باستخدام عنوان JMP ESP.
  7. 07_final_payload.py: إرسال الحمولة النهائية مع شيل كود.

افتراضات المختبر

  • بيئة اختبار معزولة (جهاز افتراضي ويندوز).
  • الخدمة المستهدفة FreeFloat FTP على 127.0.0.1:21.
  • التصحيح باستخدام Immunity Debugger + Mona.

ملاحظة الاستخدام المسؤول

هذا المختبر مصمم للتعلم التقني، والتحقق من الضوابط، والاختبارات المصرح بها في بيئتك الخاصة. لا ينبغي استخدامه على أنظمة دون إذن صريح.

التنفيذ السريع

من جذر المستودع:

root@kitploit:~
cd Exploit
python .\Scripts\01_check_connection.py
python .\Scripts\02_fuzz_trun.py
python .\Scripts\03_send_pattern.py
python .\Scripts\04_verify_eip_control.py
python .\Scripts\05_send_badchars.py
python .\Scripts\06_test_jmp_esp.py
python .\Scripts\07_final_payload.py

ملاحظة: بالنسبة لـ 03_send_pattern.py و 05_send_badchars.py يجب أن تكون قد قمت بإعداد Mona والملفات في C:\mona\.

تنزيل الأداة