CVE-2025-5548 — مختبر استغلال شامل من طرف إلى طرف لـ CVE-2025-5548 (تجاوز سعة المخزن المؤقت للمكدس في خادم FreeFloat FTP). يتضمن تحليلًا ثابتًا باستخدام IDA/Ghidra، واختبارًا عشوائيًا للثنائيات (Fuzzing)، وهندسة الحمولة، والتنقل عبر صدفة عكسية على Windows 11. | Kitploit
مختبر استغلال شامل من طرف إلى طرف لـ CVE-2025-5548 (تجاوز سعة المخزن المؤقت للمكدس في خادم FreeFloat FTP). يتضمن تحليلًا ثابتًا باستخدام IDA/Ghidra، واختبارًا عشوائيًا للثنائيات (Fuzzing)، وهندسة الحمولة، والتنقل عبر صدفة عكسية على Windows 11.
يوثّق هذا المستودع مشروعًا بحثيًا في مجال الأمن السيبراني بمستوى احترافي، مركّزًا على CVE-2025-5548: ثغرة تجاوز سعة المخزن المؤقت القائم على المكدس (Stack-based Buffer Overflow) في FreeFloat FTP Server 1.0.
الهدف هو إظهار منهجية تحليلية صارمة، بالانتقال من بيئة بحثية محصّنة تعمل بنظام Windows 11 (build 26200.6584) إلى إثبات مفهوم (PoC) وظيفي متكامل من البداية إلى النهاية.
خارطة طريق المختبر
ينقسم البحث إلى وحدتين رئيسيتين متميزتين على مستوى عالٍ:
هذا المشروع مخصص للأغراض التعليمية واختبارات الأمان الأخلاقية فقط. الوصول غير المصرح به إلى أنظمة الحاسوب غير قانوني. المؤلف غير مسؤول عن أي إساءة استخدام للمعلومات أو الكود المقدم في هذا المستودع.
[النسخة الإسبانية]
ملخص المشروع
يوثّق هذا المستودع مشروعًا بحثيًا في مجال الأمن السيبراني مركّزًا على CVE-2025-5548: ثغرة تجاوز سعة المخزن المؤقت (القائم على المكدس) في خادم FreeFloat FTP 1.0.
الهدف هو إظهار منهجية تحليلية صارمة، بدءًا من بناء بيئة بحثية على Windows 11 وصولًا إلى تنفيذ إثبات مفهوم (PoC) وظيفي متكامل.
هذا المشروع مخصص للأغراض التعليمية واختبارات الأمان الأخلاقية فقط. الوصول غير المصرح به إلى أنظمة الحاسوب غير قانوني. المؤلف غير مسؤول عن أي إساءة استخدام للمعلومات أو الكود المقدم في هذا المستودع.