Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-5548 — تجاوز سعة المخزن المؤقت في FreeFloat FTP Server 1.0 | Kitploit
أدوات/GitHubGitHub/elrajiii/cve-2025-5548
تحليل الثغرات الأمنيةالاستغلالالهندسة العكسيةشيل كودمصممي الأخطاءالاختبار العشوائياختبار الاختراقالتعلم والتعليمتطوير الحمولاتاستغلال الملفات الثنائيةمختبرات وتدريب عملي
2منذ 5 أشهرلم تتم المراجعة بعد
GitHub
elrajiii/cve-2025-5548

CVE-2025-5548

تجاوز سعة المخزن المؤقت في FreeFloat FTP Server 1.0

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🐞CVE-2025-5548

ثغرة تجاوز سعة المخزن المؤقت في FreeFloat FTP Server 1.0

sof

🎯 استغلال تجاوز سعة المخزن المؤقت في المكدس (Stack Buffer Overflow)

يحتوي هذا المستودع على توثيق وتطوير عملي لمشروع أمن سيبراني يركز على الهندسة العكسية واستغلال الثغرات على مستوى الذاكرة (Stack Buffer Overflow) في بيئات ويندوز 32-بت.

📌 هدف المشروع

الهدف من هذا المشروع هو تدقيق وتحليل واستغلال برنامج Freefloat FTP Server v1.00 بنجاح، وهو برنامج معروف بخلوه من آليات الحماية الأمنية الحديثة (مثل ASLR أو DEP). في جميع أنحاء هذا المستودع، تم توثيق دورة حياة الهجوم كاملة: بدءًا من إعداد بيئة المختبر بالأدوات الاحترافية، وصولًا إلى اكتشاف الثغرة (Fuzzing)، ثم اختطاف تدفق تنفيذ البرنامج للحصول على وحدة تحكم عن بُعد (Reverse Shell).


📂 هيكل المستودع

ينقسم المشروع إلى مرحلتين رئيسيتين، لكل منهما توثيق مفصل والنصوص البرمجية (Scripts) المقابلة:

  • 🛠️ 01 Lab_Setup

    • يحتوي على مبررات التنزيل وتعليمات التثبيت لجميع الأدوات المستخدمة خلال المشروع (أدوات التصحيح، بيئات التطوير المتكاملة، المترجمات الفورية، والبرامج القابلة للاستغلال).
    • الأدوات المميزة: Immunity Debugger, IDA, Mona.py, Python 3.
  • 💥 02 Vulnerability

    • يحتوي على تحليل الثغرة والتطوير التدريجي للاستغلال (Exploit).
    • يتضمن نصوصًا برمجية بلغة Python من أجل: Fuzzing، التحكم في سجل EIP، حساب الإزاحات (Offsets)، تحديد الأحرف الممنوعة (Bad Chars)، وحقن الـ Shellcode النهائي.

  • ⚙️ المنهجية المطبقة

    لتحقيق استغلال ناجح، تم اتباع المراحل المنهجية التالية:

    1. إعداد البيئة: نشر آمن للجهاز الضحية وأدوات التحليل.
    2. Fuzzing (الاكتشاف): إرسال مدخلات غير طبيعية إلى خادم FTP للتسبب في تعطله (Denial of Service).
    3. التحكم في EIP: إنشاء أنماط دورية لحساب الحجم الدقيق للمخزن المؤقت واستبدال مؤشر التعليمات.
    4. تحليل الذاكرة: تحديد الأحرف الممنوعة (Bad Chars) والبحث عن تعليمات القفز (JMP ESP).
    5. الاستغلال: توليد الحمولة الخبيثة (Shellcode) وتحقيق تنفيذ التعليمات البرمجية عن بُعد (Remote Code Execution - RCE).
    تنزيل الأداة