Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/iamescri/cve-2025-5548-freefloat-ftp-buffer-overflow
تحليل الثغرات الأمنيةالاستغلالالهندسة العكسيةشيل كودمصممي الأخطاءالاختبار العشوائياختبار الاختراقالتعلم والتعليمتطوير الحمولات

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
استغلال الملفات الثنائية
مختبرات وتدريب عملي
GitHubiamescri/cve-2025-5548-freefloat-ftp-buffer-overflow

CVE-2025-5548-FreeFloat-FTP-Buffer-Overflow

مختبر تحليل واستغلال الثغرة CVE-2025-5548 في FreeFloat FTP Server 1.0

عرض المستودع
منذ 5 أشهرلم تتم المراجعة بعد

CVE-2025-5548 — تجاوز سعة المخزن المؤقت في خادم FreeFloat FTP 1.0

مختبر تحليل واستغلال الثغرات · تطوير الاستغلال · Windows x86

CVE CVSS Platform Type Python License


عن ماذا يدور هذا المستودع؟

يوثق هذا المستودع بشكل كامل عملية تحليل واستغلال الثغرة ** CVE-2025-5548 **، وهي ** تجاوز سعة المخزن المؤقت المستند إلى المكدس ** الموجودة في ** خادم FreeFloat FTP 1.0 ** لنظام Windows.

الهدف ليس فقط استغلال الثغرة، بل شرح ** كيفية بناء مختبر تحليل من الصفر **: ما الأدوات المطلوبة، ولماذا هي مطلوبة، وكيفية استخدام كل منها طوال عملية الاستغلال. يتم إعداد البيئة بالكامل ** يدويًا خطوة بخطوة **، دون نصوص برمجية آلية، مما يتيح فهمًا عميقًا لكل مرحلة من مراحل العملية.


حول الثغرة

CVE-2025-5548 هو تجاوز سعة المخزن المؤقت في خادم FreeFloat FTP.

تحدث الثغرة عندما يتلقى خادم FTP مدخلة مصممة خصيصًا عبر الأمر NOOP. نظرًا لعدم التحقق من حجم المخزن المؤقت المستلم، يمكن تجاوز سعة المكدس، والكتابة فوق سجل EIP، وإعادة توجيه تدفق التنفيذ إلى شفرة عشوائية يتحكم بها المهاجم.


هيكل المستودع

root@kitploit:~
CVE-2025-5548-FreeFloat-FTP-Buffer-Overflow/
│
├── docs/
│   ├── 01_environment_setup.md     ← الجزء 1: إعداد البيئة
│   └── 02_exploitation.md          ← الجزء 2: استغلال الثغرة
│
├── exploits/
│   ├── exploit01.py                ← التحقق من الاتصال
│   ├── exploit02.py                ← اختبار الأمر NOOP بالبيانات العشوائية
│   ├── exploit03.py                ← إرسال النمط الدوري
│   ├── exploit04.py                ← التحقق من التحكم في EIP
│   ├── exploit05.py                ← تحديد الأحرف الممنوعة
│   └── exploit06.py                ← الاستغلال النهائي باستخدام JMP ESP
│
└── images/
    └── *.png                       ← لقطات شاشة مستخدمة في التوثيق

المحتوى

الجزء 1 — إعداد البيئة

تثبيت وإعداد جميع الأدوات اللازمة للمختبر يدويًا، مع لقطات شاشة وشرح لسبب الحاجة إلى كل أداة.

📄 عرض التوثيق ← docs/01_environment_setup.md


الجزء 2 — استغلال الثغرة

عملية استغلال كاملة موثقة مرحلة بمرحلة، بدءًا من أول انهيار وصولًا إلى السيطرة الكاملة على تدفق التنفيذ.

📄 عرض التوثيق ← docs/02_exploitation.md


تدفق الاستغلال

root@kitploit:~
graph LR
A["Entrada controlada: NOP + buffer"] --> B["Buffer Overflow"]
B --> C["Sobrescritura de EIP"]
C --> D["EIP → dirección JMP ESP"]
D --> E["JMP ESP"]
E --> F["ESP → buffer controlado"]
F --> G["NOP sled"]
G --> H["Shellcode"]
root@kitploit:~
Entrada controlada (NOOP + buffer)
           ↓
      Buffer Overflow
           ↓
   Sobrescritura de EIP
           ↓
  EIP → dirección de JMP ESP
           ↓
         JMP ESP
           ↓
  ESP → buffer controlado
           ↓
         NOP sled
           ↓
         Shellcode

العلاقة بين الأدوات وتدفق الاستغلال

  • Immunity Debugger ← تحليل الانهيار والتحكم في EIP
  • Mona ← حساب الإزاحة والبحث عن العناوين
  • Python ← إرسال الحمولات إلى الخادم
  • Ncat ← التفاعل اليدوي مع خدمة FTP

لا يقتصر هذا المختبر على مجرد تنفيذ استغلال، بل يهدف إلى فهم العملية الكاملة لتحليل الثغرات واستغلالها.

إخلاء مسؤولية

هذا المستودع ** لأغراض تعليمية حصرية **. يتم إجراء جميع عمليات التحليل والاستغلال على برنامج ضعيف في بيئة محكومة ومعزولة. لا تستخدم هذه التقنيات ضد أنظمة دون إذن صريح.

تنزيل الأداة
الحقلالتفاصيل
CVECVE-2025-5548
تاريخ النشر03/06/2025
الخطورةحرجة
النوعStack-based Buffer Overflow
المكون المتأثرNOOP Command Handler
البرنامج المتأثرFreeFloat FTP Server 1.0
المنصةWindows x86
ناقل الهجومشبكة (وصول عن بعد)
الإزاحة حتى EIP246 bytes
الأحرف الممنوعة\x00 \x0a \x0d
عنوان JMP ESP0x7C86467B (kernel32.dll)
الفئةالأدوات
اللغاتPython, Java (JDK)
بيئات التطوير والمحرراتVisual Studio Code, Notepad++, PyCharm
التحليل والتصحيحIDA Free, Immunity Debugger, Ghidra
الاستغلالMona (إضافة لـ Immunity)
التطبيقات الضعيفةVulnServer, FreeFloat FTP Server
الشبكة والأدواتNmap / Ncat, Git
المرحلةالوصف
1إعداد بيئة الاستغلال
2التحليل الثابت للثنائي باستخدام IDA
3اختبار الأمر NOOP بالبيانات العشوائية (Fuzzing)
4حساب الإزاحة باستخدام Mona (246 بايت)
5تحديد الأحرف الممنوعة (\x00, \x0a, \x0d)
6إعادة توجيه تدفق التنفيذ عبر JMP ESP