
بيئة واستغلال الثغرة الأمنية CVE-2025-5548
يوضح هذا المختبر كيفية استغلال ثغرة Stack Buffer Overflow في FreeFloat FTP Server، والمعروفة باسم CVE-2025-5548.
الهدف هو فهم عملية الاستغلال الكاملة في تطبيقات Windows القابلة للاختراق، بما في ذلك:
صُمم هذا المختبر لأغراض تعليمية لتعلّم التقنيات الكلاسيكية لاستغلال الذاكرة.
خلال هذا المختبر ستتعلم:
يتم تنفيذ المختبر في بيئة مُتحكم بها باستخدام الأدوات التالية:
FreeFloat-BOF-Lab/
│
├── exploit/
│ ├── fuzz.py
│ ├── offset.py
│ ├── badchars.py
│ └── exploit.py
│
├── methodology/
│ └── exploitation_methodology.md
│
├── screenshots/
│
└── README.md
يتبع الاستغلال الخطوات التالية:
يمكنك مشاهدة الشرح الكامل هنا:
methodology/exploitation_methodology.md
استمع إلى الاتصال العكسي:
nc -lvnp 443
نفّذ الاستغلال:
python exploit.py