Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-5548 — تحليل CVE المتعلق بتجاوز سعة المكدس | Kitploit
أدوات/GitHubGitHub/greycat-amc/cve-2025-5548
أطر الاستغلالالهندسة العكسيةشيل كودالاختبار العشوائيالتعلم والتعليمتطوير الحمولاتاستغلال الملفات الثنائيةمختبرات وتدريب عملي
GitHubgreycat-amc/cve-2025-5548

CVE-2025-5548

تحليل CVE المتعلق بتجاوز سعة المكدس

عرض المستودع
منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

💣 تطوير الإكسبلويت - تجاوز سعة المخزن المؤقت

يوثق هذا المستودع العملية الكاملة لاستغلال ثغرة من نوع تجاوز سعة المخزن المؤقت، باتباع منهجية منظمة من التحليل الأولي حتى التحكم في تدفق التنفيذ.


🎯 الهدف

الهدف من هذه المرحلة هو تطوير إكسبلويت وظيفي يسمح بإعادة توجيه تدفق تنفيذ البرنامج الضعيف ووضع الأساس لتنفيذ كود عشوائي.


🧭 منهجية الاستغلال

فيما يلي تفصيل للخطوات المتبعة خلال العملية:


🔍 الخطوة 1 - التحليل الثابت للثنائي (IDA Free)

تحليل الثنائي باستخدام أدوات الهندسة العكسية لفهم:

  • هيكل البرنامج
  • الوظائف ذات الصلة
  • نقاط الضعف المحتملة

📁Step1-Análisis estático binario con IDAFree


🧪 الخطوة 2 - التزحيف (Fuzzing)

إرسال مدخلات مشوهة إلى البرنامج لإحداث تعطل (crash) مُتحكم به وتأكيد وجود الثغرة.

  • تحديد نقطة الفشل
  • التحقق من السلوك غير المتوقع

📁 Step2-Fuzzing


🎯 الخطوة 3 - اكتشاف إزاحة (Offset) سجل EIP

تحديد الموضع الدقيق الذي يتم فيه الكتابة فوق سجل EIP.

  • استخدام أنماط فريدة
  • حساب دقيق للإزاحة

📁 Step3-Descubrimiento del Offset de EIPRegister


🕹️ الخطوة 4 - التحكم في EIP

التحقق من أنه يمكن التحكم في تدفق التنفيذ عن طريق الكتابة فوق EIP بقيم عشوائية.

  • استبدال EIP بقيم مُتحكم بها
  • التأكيد عبر التصحيح (debugging)

📁 Step4-Control del EIP


🧹 الخطوة 5 - تحديد الأحرف السيئة (Bad Characters)

كشف الأحرف التي تُغير سلوك الحمولة (payload) ويجب استبعادها من شِل كود (shellcode).

  • تحليل الذاكرة
  • مقارنة البايتات المُرسلة مقابل المُستلمة

📁 Step5-Encontrar Bad Characters


🚀 الخطوة 6 - البحث عن تعليمة JMP ESP

تحديد عناوين في الذاكرة تسمح بإعادة توجيه التنفيذ نحو الحمولة.

  • تحديد الوحدات (modules) بدون حماية
  • استخدام أدوات مثل mona.py

📁 Step6-JMP ESP


⚠️ إخلاء مسؤولية

تم تنفيذ هذا المشروع في بيئة مختبرية مُتحكم بها لأغراض تعليمية.

لم يتم مهاجمة أنظمة حقيقية.


🧠 الاستنتاج

الوصف المذكور يتيح التقدم بشكل منظم في تطوير إكسبلويت، مع التحقق في كل مرحلة من السيطرة التدريجية على البرنامج الضعيف حتى الوصول إلى تنفيذ كود عشوائي.


تنزيل الأداة