Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-5548 — بيئة واستغلال الثغرة الأمنية CVE-2025-5548 | Kitploit
أدوات/GitHubGitHub/javyan05/cve-2025-5548
الاستغلالشيل كودمصممي الأخطاءالاختبار العشوائياختبار الاختراقالتعلم والتعليمتطوير الحمولاتاستغلال الملفات الثنائيةمختبرات وتدريب عملي
GitHubjavyan05/cve-2025-5548

CVE-2025-5548

بيئة واستغلال الثغرة الأمنية CVE-2025-5548

2منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
مشاركة

🧪 مختبر استغلال تجاوز سعة المخزن المؤقت (Buffer Overflow) لخادم FreeFloat FTP (CVE-2025-5548)

Security Platform Language Difficulty


📌 الوصف

يوضح هذا المختبر كيفية استغلال ثغرة Stack Buffer Overflow في FreeFloat FTP Server، والمعروفة باسم CVE-2025-5548.

الهدف هو فهم عملية الاستغلال الكاملة في تطبيقات Windows القابلة للاختراق، بما في ذلك:

  • اختبار Fuzzing للخدمة
  • تحديد الإزاحة في EIP
  • التحكم في مسار التنفيذ
  • تحديد الرموز الضارة (bad characters)
  • تحديد موقع تعليمات JMP ESP
  • توليد الشيل كود (shellcode)
  • تطوير استغلال (exploit) وظيفي

صُمم هذا المختبر لأغراض تعليمية لتعلّم التقنيات الكلاسيكية لاستغلال الذاكرة.


🎯 أهداف المختبر

خلال هذا المختبر ستتعلم:

  • تحليل خدمة قابلة للاختراق
  • إحداث انهيار (crash) مُتحكم به
  • العثور على الإزاحة الدقيقة لـ EIP
  • التحكم في مسار التنفيذ
  • تحديد الرموز الضارة (bad characters)
  • العثور على الأدوات (gadgets) في الذاكرة
  • توليد الشيل كود (shellcode) باستخدام msfvenom
  • بناء exploit بلغة Python

🖥️ بيئة المختبر

يتم تنفيذ المختبر في بيئة مُتحكم بها باستخدام الأدوات التالية:

الآلة الضحية

  • Windows 7 / Windows XP
  • FreeFloat FTP Server
  • Immunity Debugger
  • Mona.py

آلة المهاجم

  • Kali Linux
  • Python 3
  • Metasploit Framework
  • Netcat

🧰 الأدوات المستخدمة

  • Immunity Debugger
  • Mona.py
  • Metasploit Framework
  • msfvenom
  • Python sockets
  • Netcat

📂 هيكل المختبر

root@kitploit:~
FreeFloat-BOF-Lab/
│
├── exploit/
│   ├── fuzz.py
│   ├── offset.py
│   ├── badchars.py
│   └── exploit.py
│
├── methodology/
│   └── exploitation_methodology.md
│
├── screenshots/
│
└── README.md

🔬 المنهجية

يتبع الاستغلال الخطوات التالية:

  1. Fuzzing
  2. العثور على إزاحة EIP
  3. التحكم في EIP
  4. تحديد الرموز الضارة (bad characters)
  5. العثور على JMP ESP
  6. توليد الشيل كود (shellcode)
  7. تنفيذ الاستغلال (exploit)

يمكنك مشاهدة الشرح الكامل هنا:

root@kitploit:~
methodology/exploitation_methodology.md

🚀 تنفيذ الاستغلال

استمع إلى الاتصال العكسي:

root@kitploit:~
nc -lvnp 443

نفّذ الاستغلال:

root@kitploit:~
python exploit.py

📚 المفاهيم المكتسبة

  • Stack Buffer Overflow
  • التحكم في السجل EIP
  • Shellcode
  • Bad Characters
  • JMP ESP
  • تصحيح الأخطاء في Windows
  • تطوير الاستغلالات (exploits)

تنزيل الأداة