تجاوز سعة المخزن المؤقت في FreeFloat FTP Server 1.0
ثغرة تجاوز سعة المخزن المؤقت في FreeFloat FTP Server 1.0

يحتوي هذا المستودع على توثيق وتطوير عملي لمشروع أمن سيبراني يركز على الهندسة العكسية واستغلال الثغرات على مستوى الذاكرة (Stack Buffer Overflow) في بيئات ويندوز 32-بت.
الهدف من هذا المشروع هو تدقيق وتحليل واستغلال برنامج Freefloat FTP Server v1.00 بنجاح، وهو برنامج معروف بخلوه من آليات الحماية الأمنية الحديثة (مثل ASLR أو DEP). في جميع أنحاء هذا المستودع، تم توثيق دورة حياة الهجوم كاملة: بدءًا من إعداد بيئة المختبر بالأدوات الاحترافية، وصولًا إلى اكتشاف الثغرة (Fuzzing)، ثم اختطاف تدفق تنفيذ البرنامج للحصول على وحدة تحكم عن بُعد (Reverse Shell).
ينقسم المشروع إلى مرحلتين رئيسيتين، لكل منهما توثيق مفصل والنصوص البرمجية (Scripts) المقابلة:
لتحقيق استغلال ناجح، تم اتباع المراحل المنهجية التالية:
JMP ESP).