Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2025-5548-freefloat-ftp-walkthrough — توثيق خطوة بخطوة لتحليل واستغلال CVE-2025-5548 في FreeFloat FTP Server 1.0 بشكل مسيطر عليه، بما في ذلك تحضير البيئة، التحليل الفني، تطوير الإكسبلويت والتحقق النهائي. | Kitploit
أدوات/GitHubGitHub/gumbita/cve-2025-5548-freefloat-ftp-walkthrough
تحليل الثغرات الأمنيةالاستغلالالهندسة العكسيةشيل كودمصممي الأخطاءالاختبار العشوائياختبار الاختراقالتعلم والتعليمتطوير الحمولات
استغلال الملفات الثنائية
مختبرات وتدريب عملي
GitHubgumbita/cve-2025-5548-freefloat-ftp-walkthrough

cve-2025-5548-freefloat-ftp-walkthrough

توثيق خطوة بخطوة لتحليل واستغلال CVE-2025-5548 في FreeFloat FTP Server 1.0 بشكل مسيطر عليه، بما في ذلك تحضير البيئة، التحليل الفني، تطوير الإكسبلويت والتحقق النهائي.

عرض المستودع
3منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-5548 – FreeFloat FTP Server 1.0 Walkthrough

مستودع نوثق فيه خطوة بخطوة تحليل واستغلال CVE-2025-5548 في FreeFloat FTP Server 1.0 ضمن بيئة مختبرية.

في هذا المشروع، لا نكتفي بتشغيل exploit جاهز. هدفنا هو بناء وتوثيق عملية تقنية كاملة: نجهز البيئة، نعيد إنتاج الخلل، نحلل الثغرة، نحدد العناصر اللازمة للاستغلال، ونطور إثبات مفهوم وظيفي بشكل تدريجي ومبرر.

هدف المشروع

من خلال هذا المستودع نسعى إلى:

  • توثيق كيفية تعاملنا مع استغلال CVE-2025-5548 بشكل واضح ومنظم؛
  • عكس منهجية عمل قابلة للتكرار في مختبر تحليل الثغرات؛
  • تبرير كل مرحلة من العملية، من إعداد البيئة حتى التحقق النهائي؛
  • إنشاء وثائق مفيدة لكل من التسليم الأكاديمي والمحفظة التقنية.

النطاق

في هذا العمل، نركز على حالة عملية تعتمد على FreeFloat FTP Server 1.0، مع اهتمام خاص بعملية التحليل والاستغلال خطوة بخطوة.

يشمل نطاق المشروع:

  • إعداد بيئة المختبر؛
  • تثبيت وتكوين الأدوات اللازمة؛
  • تحديد ودراسة الثغرة؛
  • التطوير التدريجي لعملية الاستغلال؛
  • التحقق التقني من النتائج؛
  • التوثيق الكامل للتدفق المتبع.

لا نهدف إلى تقديم هذه الحالة كثغرة غير مسبوقة أو كتطوير هجومي موجه لبيئات حقيقية. نطرحها كممارسة تقنية محكومة، لأغراض تعليمية وتوثيق مهني.

سياق الممارسة

هذه الممارسة جزء من نشاط موجه نحو تحليل الثغرات واستغلالها، حيث يجب علينا إثبات أننا لا نعرف فقط كيف نتبع دليلاً، بل نستطيع فهم العملية، وتبرير القرارات التقنية، وتوثيق ذلك بشكل احترافي.

لهذا السبب، لا يقتصر هذا المستودع على عرض النتيجة النهائية. بل يشمل أيضًا المنطق، والفحوصات الوسيطة، والملاحظات التي تمت أثناء المختبر، والاستنتاجات التي نستخلصها من الحالة.

المستودع المرجعي

لتوجيه تطوير هذه الممارسة، اتخذنا المستودع الأساسي التالي كمرجع، واستُخدم كدعم لمتابعة التدفق العام للمختبر:

  • المستودع المرجعي حول CVE-2025-5548

بناءً على تلك المواد، نعيد إنتاج الحالة في بيئة مختبرنا الخاصة، ونُتحقق من كل مرحلة باختباراتنا الخاصة، ونوثق العملية بشكل منظم، مع دمج الأدلة والملاحظات والقرارات التقنية الخاصة بنا.

نهج العمل

لتطوير هذه الممارسة، نتبع نهجًا تدريجيًا. أولاً نجهز البيئة. ثم نتحقق من السلوك الضعيف للتطبيق، ومن هناك نتقدم عبر المراحل المختلفة المعتادة في عملية الاستغلال:

  1. التعرف على البيئة والتطبيق الضعيف؛
  2. إعادة إنتاج الخلل؛
  3. تحليل الفيض؛
  4. تحديد الإزاحة (offset)؛
  5. التحقق من التحكم في تدفق التنفيذ؛
  6. تحليل الأحرف غير الصالحة (bad characters)؛
  7. تحديد العناوين المفيدة؛
  8. بناء والتحقق من exploit النهائي.

بهذه الطريقة، تظل كل خطوة متصلة بالتي تليها، ويمكننا تبرير تقنيًا لماذا نقوم بكل فحص.

بيئة المختبر

يوثق هذا المستودع بيئة مختبرية محكومة. سنقوم هنا بتفصيل الإصدارات والأدوات والتكوينات المستخدمة بدقة.

أساس البيئة

  • نظام تشغيل المختبر: [قيد الإكمال]
  • التطبيق الضعيف: FreeFloat FTP Server 1.0
  • اللغة المستخدمة للنصوص البرمجية: Python
  • الأدوات المساعدة: [قيد الإكمال]
  • المُصحح المستخدم: [قيد الإكمال]

هيكل المستودع

تم تنظيم هيكل المستودع لفصل التوثيق والنصوص البرمجية والصور والملاحظات التقنية:

root@kitploit:~
├─ README.md
├─ docs/
│  ├─ 01-introduccion-y-objetivo.md
│  ├─ 02-entorno-de-laboratorio.md
│  ├─ 03-instalacion-y-preparacion.md
│  ├─ 04-analisis-de-la-vulnerabilidad.md
│  ├─ 05-explotacion-paso-a-paso.md
│  └─ 06-conclusiones.md
├─ images/
│  ├─ crash_debugger.png
│  ├─ ftp server.png
│  ├─ funcion_relevante.png
│  ├─ ghidra.png
│  ├─ ida.png
│  ├─ immunity debugger.png
│  ├─ mona.png
│  ├─ notepad++.png
│  ├─ proceso_debugger.png
│  ├─ pycharm.png
│  ├─ strings_xrefs.png
│  └─ visual studio code.png
└─ scripts/
   ├─ 01Python3Connection.py
   ├─ 02Python3Fuzzing.py
   ├─ 03Python3EIPOffsetDiscovery.py
   ├─ 04Python3ControlEIP.py
   ├─ 05Python3FindBadChars.py
   └─ 06Python3JMPESP.py

محتوى المستودع

docs/

هنا نركز التوثيق الرئيسي للمشروع. يطور كل ملف مرحلة محددة من المختبر ليبقى العملية منظمة وسهلة المتابعة.

scripts/

هنا ندرج النصوص البرمجية التي استخدمناها أثناء الممارسة. الفكرة هي الحفاظ على تطور العملية وكذلك النسخة النهائية من إثبات المفهوم.

images/

هنا نحفظ لقطات شاشة المختبر: التثبيت، التكوين، السلوك الضعيف، المُصحح، عمليات التحقق، والنتيجة النهائية.

المنهجية التي نتبعها في هذا المشروع

طوال المستودع، نُوثق منهجية عملية تعتمد على هذه المبادئ:

  • لا نتقدم إلى الخطوة التالية دون التحقق من السابقة؛
  • تسجيل الأدلة من كل مرحلة؛
  • تبرير تقني لكل تغيير يتم إدخاله في النصوص البرمجية؛
  • الفصل بوضوح بين الملاحظة والتحليل والاستغلال؛
  • الحفاظ على قابلية تكرار العمل داخل المختبر.

هذا النهج يسمح لنا بتحويل ممارسة الاستغلال إلى وثيقة تقنية مفيدة وقابلة للمراجعة.

حالة المشروع

نعمل حاليًا على:

  • إعداد البيئة؛
  • التنظيم الأولي للمستودع؛
  • كتابة التوثيق الأساسي؛
  • الإدراج التدريجي للنصوص البرمجية والصور وعمليات التحقق.

الاستخدام المسؤول والنطاق الأخلاقي

يتم تطوير وتوثيق كل محتوى هذا المستودع حصريًا في بيئة مختبرية محكومة، لأغراض تعليمية وأكاديمية وتعلم تقني.

لا نوجه هذا المشروع للاستخدام على أنظمة طرف ثالث أو في سياقات غير مصرح بها. الهدف هو دراسة الثغرة، وفهم استغلالها في سيناريو محكوم، وتوثيق العملية بشكل احترافي.

الخطوات التالية

الخطوات التالية للمشروع ستكون:

  • إكمال الوصف التفصيلي للبيئة؛
  • توثيق تثبيت وإعداد الأدوات؛
  • تسجيل التحليل التقني للثغرة؛
  • تطوير والتحقق من exploit خطوة بخطوة؛
  • إغلاق المستودع بالاستنتاجات والمراجع.

التأليف

تم تطوير هذا المستودع كممارسة تقنية لتحليل الثغرات واستغلالها، مع تركيز على التوثيق خطوة بخطوة وتوجيه نحو المحفظة المهنية.

المؤلفة: Àngels Gumbau Granero

تنزيل الأداة