Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-5548-Exploit-Development — مختبر عملي يركز على تحليل الثغرات وتطوير الاستغلالات، باستخدام FreeFloat FTP Server 1.0 كدراسة حالة تعليمية لتجاوز سعة المخزن المؤقت، مع توثيق سير عمل الإعداد والتحليل والاستغلال. | Kitploit
أدوات/GitHubGitHub/grospomg/cve-2025-5548-exploit-development
أطر الاستغلالتحليل الثغرات الأمنيةاختبار الاختراقالتعلم والتعليمتطوير الحمولاتاستغلال الملفات الثنائية
GitHubgrospomg/cve-2025-5548-exploit-development

CVE-2025-5548-Exploit-Development

مختبر عملي يركز على تحليل الثغرات وتطوير الاستغلالات، باستخدام FreeFloat FTP Server 1.0 كدراسة حالة تعليمية لتجاوز سعة المخزن المؤقت، مع توثيق سير عمل الإعداد والتحليل والاستغلال.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 5 أشهرلم تتم المراجعة بعد

CVE-2025-5548 - مختبر تطوير الاستغلال

يوثّق هذا المستودع عملية إعداد بيئة عمل لتحليل الثغرات وتطوير الاستغلال، وتطبيقها على دراسة حالة عملية حول فيض المخزن المؤقت (Buffer Overflow).

بُني المشروع حول FreeFloat FTP Server 1.0، المستخدم كهدف تعليمي لفهم كيفية تحديد الثغرة وتحليلها واستغلالها في بيئة خاضعة للتحكم.

بدلاً من التركيز على إعادة إنتاج الاستغلال فقط، يهدف هذا المستودع إلى توثيق سير العمل الكامل: تجهيز البيئة، استدعاء الثغرة، تحليل الانهيار، التحكم في تدفق التنفيذ، وتحقيق تنفيذ الأكواد.


المنهجية

ينقسم العمل إلى قسمين رئيسيين:

  • البيئة - تجهيز الأدوات والتطبيقات المطلوبة للتحليل
  • الاستغلال - تحليل وتطوير الاستغلال

تم بناء البيئة أولاً يدوياً لفهم كيفية تناسب كل أداة في سير العمل. وهذا يسهّل فهم الغرض من كل مكوّن ويوفّر أساساً أقوى قبل استخدام الإعدادات الآلية.


الأهداف

الأهداف الرئيسية لهذا المختبر هي:

  • فهم كيفية عمل فيض المخزن المؤقت عملياً
  • تعلّم كيفية تحليل الانهيارات وفحص تدفق التنفيذ
  • تحديد الإزاحة (offset) الدقيقة المطلوبة للكتابة فوق EIP
  • بناء استغلال يعمل في بيئة خاضعة للتحكم
  • توثيق العملية الكاملة بطريقة واضحة واحترافية

هيكل المستودع

├── environment

├── exploitation

يتضمن كل قسم شروحات وأوامر ذات صلة ولقطات شاشة مختارة تساعد على توضيح العملية دون إضافة تشويش غير ضروري.

ملاحظات

لا يُقصد من هذا المستودع أن يكون نسخة عمياء خطوة بخطوة من برنامج تعليمي، بل هو منظّم كتحليل عملي لسير العمل المتبع أثناء المختبر، بهدف فهم الأدوات والمنهجية والمنطق الكامن وراء كل مرحلة من مراحل عملية الاستغلال.

تنزيل الأداة