توثيق خطوة بخطوة لتحليل واستغلال CVE-2025-5548 في FreeFloat FTP Server 1.0 بشكل مسيطر عليه، بما في ذلك تحضير البيئة، التحليل الفني، تطوير الإكسبلويت والتحقق النهائي.
مستودع نوثق فيه خطوة بخطوة تحليل واستغلال CVE-2025-5548 في FreeFloat FTP Server 1.0 ضمن بيئة مختبرية.
في هذا المشروع، لا نكتفي بتشغيل exploit جاهز. هدفنا هو بناء وتوثيق عملية تقنية كاملة: نجهز البيئة، نعيد إنتاج الخلل، نحلل الثغرة، نحدد العناصر اللازمة للاستغلال، ونطور إثبات مفهوم وظيفي بشكل تدريجي ومبرر.
من خلال هذا المستودع نسعى إلى:
في هذا العمل، نركز على حالة عملية تعتمد على FreeFloat FTP Server 1.0، مع اهتمام خاص بعملية التحليل والاستغلال خطوة بخطوة.
يشمل نطاق المشروع:
لا نهدف إلى تقديم هذه الحالة كثغرة غير مسبوقة أو كتطوير هجومي موجه لبيئات حقيقية. نطرحها كممارسة تقنية محكومة، لأغراض تعليمية وتوثيق مهني.
هذه الممارسة جزء من نشاط موجه نحو تحليل الثغرات واستغلالها، حيث يجب علينا إثبات أننا لا نعرف فقط كيف نتبع دليلاً، بل نستطيع فهم العملية، وتبرير القرارات التقنية، وتوثيق ذلك بشكل احترافي.
لهذا السبب، لا يقتصر هذا المستودع على عرض النتيجة النهائية. بل يشمل أيضًا المنطق، والفحوصات الوسيطة، والملاحظات التي تمت أثناء المختبر، والاستنتاجات التي نستخلصها من الحالة.
لتوجيه تطوير هذه الممارسة، اتخذنا المستودع الأساسي التالي كمرجع، واستُخدم كدعم لمتابعة التدفق العام للمختبر:
بناءً على تلك المواد، نعيد إنتاج الحالة في بيئة مختبرنا الخاصة، ونُتحقق من كل مرحلة باختباراتنا الخاصة، ونوثق العملية بشكل منظم، مع دمج الأدلة والملاحظات والقرارات التقنية الخاصة بنا.
لتطوير هذه الممارسة، نتبع نهجًا تدريجيًا. أولاً نجهز البيئة. ثم نتحقق من السلوك الضعيف للتطبيق، ومن هناك نتقدم عبر المراحل المختلفة المعتادة في عملية الاستغلال:
بهذه الطريقة، تظل كل خطوة متصلة بالتي تليها، ويمكننا تبرير تقنيًا لماذا نقوم بكل فحص.
يوثق هذا المستودع بيئة مختبرية محكومة. سنقوم هنا بتفصيل الإصدارات والأدوات والتكوينات المستخدمة بدقة.
تم تنظيم هيكل المستودع لفصل التوثيق والنصوص البرمجية والصور والملاحظات التقنية:
├─ README.md
├─ docs/
│ ├─ 01-introduccion-y-objetivo.md
│ ├─ 02-entorno-de-laboratorio.md
│ ├─ 03-instalacion-y-preparacion.md
│ ├─ 04-analisis-de-la-vulnerabilidad.md
│ ├─ 05-explotacion-paso-a-paso.md
│ └─ 06-conclusiones.md
├─ images/
│ ├─ crash_debugger.png
│ ├─ ftp server.png
│ ├─ funcion_relevante.png
│ ├─ ghidra.png
│ ├─ ida.png
│ ├─ immunity debugger.png
│ ├─ mona.png
│ ├─ notepad++.png
│ ├─ proceso_debugger.png
│ ├─ pycharm.png
│ ├─ strings_xrefs.png
│ └─ visual studio code.png
└─ scripts/
├─ 01Python3Connection.py
├─ 02Python3Fuzzing.py
├─ 03Python3EIPOffsetDiscovery.py
├─ 04Python3ControlEIP.py
├─ 05Python3FindBadChars.py
└─ 06Python3JMPESP.py
docs/هنا نركز التوثيق الرئيسي للمشروع. يطور كل ملف مرحلة محددة من المختبر ليبقى العملية منظمة وسهلة المتابعة.
scripts/هنا ندرج النصوص البرمجية التي استخدمناها أثناء الممارسة. الفكرة هي الحفاظ على تطور العملية وكذلك النسخة النهائية من إثبات المفهوم.
images/هنا نحفظ لقطات شاشة المختبر: التثبيت، التكوين، السلوك الضعيف، المُصحح، عمليات التحقق، والنتيجة النهائية.
طوال المستودع، نُوثق منهجية عملية تعتمد على هذه المبادئ:
هذا النهج يسمح لنا بتحويل ممارسة الاستغلال إلى وثيقة تقنية مفيدة وقابلة للمراجعة.
نعمل حاليًا على:
يتم تطوير وتوثيق كل محتوى هذا المستودع حصريًا في بيئة مختبرية محكومة، لأغراض تعليمية وأكاديمية وتعلم تقني.
لا نوجه هذا المشروع للاستخدام على أنظمة طرف ثالث أو في سياقات غير مصرح بها. الهدف هو دراسة الثغرة، وفهم استغلالها في سيناريو محكوم، وتوثيق العملية بشكل احترافي.
الخطوات التالية للمشروع ستكون:
تم تطوير هذا المستودع كممارسة تقنية لتحليل الثغرات واستغلالها، مع تركيز على التوثيق خطوة بخطوة وتوجيه نحو المحفظة المهنية.
المؤلفة: Àngels Gumbau Granero