Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-5548 — مختبر استغلال شامل من طرف إلى طرف لـ CVE-2025-5548 (تجاوز سعة المخزن المؤقت للمكدس في خادم FreeFloat FTP). يتضمن تحليلًا ثابتًا باستخدام IDA/Ghidra، واختبارًا عشوائيًا للثنائيات (Fuzzing)، وهندسة الحمولة، والتنقل عبر صدفة عكسية على Windows 11. | Kitploit
أدوات/GitHubGitHub/fkshield/cve-2025-5548
التحليل الثابتالتحليل الديناميكي (عزل)تحليل الثغرات الأمنيةالاستغلالالهندسة العكسيةشيل كودالاختبار العشوائياختبار الاختراقالتعلم والتعليمتطوير الحمولاتاستغلال الملفات الثنائيةمختبرات وتدريب عملي
5منذ 2 أشهرلم تتم المراجعة بعد
GitHubfkshield/cve-2025-5548

CVE-2025-5548

مختبر استغلال شامل من طرف إلى طرف لـ CVE-2025-5548 (تجاوز سعة المخزن المؤقت للمكدس في خادم FreeFloat FTP). يتضمن تحليلًا ثابتًا باستخدام IDA/Ghidra، واختبارًا عشوائيًا للثنائيات (Fuzzing)، وهندسة الحمولة، والتنقل عبر صدفة عكسية على Windows 11.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مختبر أبحاث واستغلال تلف الذاكرة (CVE-2025-5548)

تحليل متقدم للثغرات الأمنية على بيئة Windows 11

Author OS Focus


[النسخة الإنجليزية]

نظرة عامة على المشروع

يوثّق هذا المستودع مشروعًا بحثيًا في مجال الأمن السيبراني بمستوى احترافي، مركّزًا على CVE-2025-5548: ثغرة تجاوز سعة المخزن المؤقت القائم على المكدس (Stack-based Buffer Overflow) في FreeFloat FTP Server 1.0.

الهدف هو إظهار منهجية تحليلية صارمة، بالانتقال من بيئة بحثية محصّنة تعمل بنظام Windows 11 (build 26200.6584) إلى إثبات مفهوم (PoC) وظيفي متكامل من البداية إلى النهاية.

خارطة طريق المختبر

ينقسم البحث إلى وحدتين رئيسيتين متميزتين على مستوى عالٍ:

01. البنية التحتية للبحث

نشر تفصيلي لمكوّنات المختبر التقنية.

  • تحصين النظام: Windows SDK، الشبكات (المحول المزدوج)، واستثناءات الأمان.
  • الترسانة والأدوات: تنفيذ Python 3/2.7 وJava JDK ومفككات IDA وGhidra.
  • التحليل الديناميكي: نشر Immunity Debugger والمكوّن الإضافي المتخصص Mona.py.

02. دورة حياة الاستغلال

المسار التقني نحو تلف الذاكرة.

  • الاستطلاع الثابت: رسم خريطة لدوال C غير الآمنة (strcpy) في الملف الثنائي.
  • فيزينغ الملف الثنائي (Binary Fuzzing): الاكتشاف الآلي للانهيار (crash) واختطاف سجل EIP.
  • هندسة الحمولة (Payload): تحليل الأحرف غير الصالحة (bad chars)، وأدوات (gadgets) من نوع ROP/JMP ESP، وشيلكود MSFvenom.
  • التمحور (Pivoting): الوصول إلى النظام البعيد عبر شيل عكسي (reverse shell).

المؤلف

  • Ismael A. Pérez Segura - LinkedIn

إخلاء المسؤولية القانوني

هذا المشروع مخصص للأغراض التعليمية واختبارات الأمان الأخلاقية فقط. الوصول غير المصرح به إلى أنظمة الحاسوب غير قانوني. المؤلف غير مسؤول عن أي إساءة استخدام للمعلومات أو الكود المقدم في هذا المستودع.


[النسخة الإسبانية]

ملخص المشروع

يوثّق هذا المستودع مشروعًا بحثيًا في مجال الأمن السيبراني مركّزًا على CVE-2025-5548: ثغرة تجاوز سعة المخزن المؤقت (القائم على المكدس) في خادم FreeFloat FTP 1.0.

الهدف هو إظهار منهجية تحليلية صارمة، بدءًا من بناء بيئة بحثية على Windows 11 وصولًا إلى تنفيذ إثبات مفهوم (PoC) وظيفي متكامل.

خارطة طريق المختبر

ينقسم البحث إلى وحدتين رئيسيتين عاليتي المستوى:

01. البنية التحتية للبحث

نشر تفصيلي للمكوّنات التقنية للمختبر.

  • تحصين النظام: Windows SDK، الشبكات (المحول المزدوج) واستثناءات الأمان.
  • الأدوات الأساسية: تنفيذ Python 3/2.7 وJava JDK وIDA وGhidra.
  • التحليل الديناميكي: نشر Immunity Debugger والمكوّن الإضافي المتخصص Mona.py.

02. دورة حياة الاستغلال

المسار التقني نحو تلف الذاكرة.

  • الاستطلاع الثابت: رسم خريطة للدوال غير الآمنة (strcpy) في الملف الثنائي.
  • فيزينغ الملف الثنائي (Binary Fuzzing): الاكتشاف الآلي للانهيار (crash) واختطاف سجل EIP.
  • هندسة الحمولة (Payload): تحليل الأحرف غير الصالحة (bad chars)، وأدوات (gadgets) من نوع JMP ESP، وشيلكود MSFvenom.
  • التمحور (Pivoting): الوصول إلى النظام البعيد عبر شيل عكسي (reverse shell).

المؤلف

  • Ismael A. Pérez Segura - LinkedIn

إخلاء المسؤولية القانوني

هذا المشروع مخصص للأغراض التعليمية واختبارات الأمان الأخلاقية فقط. الوصول غير المصرح به إلى أنظمة الحاسوب غير قانوني. المؤلف غير مسؤول عن أي إساءة استخدام للمعلومات أو الكود المقدم في هذا المستودع.

تنزيل الأداة