
يُوثّق هذا المستودع اكتشاف واستغلال ثغرة تجاوز سعة المخزن المؤقت القائم على المكدس في تطبيق FreeFloat FTP Server.
تقع الثغرة في معالجة أمر USER، حيث تسمح عمليات الذاكرة غير الآمنة (strcpy) للمهاجم بالكتابة فوق المكدس والسيطرة على تدفق التنفيذ.
يُظهر هذا المشروع سير عمل استغلال كامل، بدءًا من الهندسة العكسية وصولًا إلى تنفيذ كود تعسفي.
USER في FTPstrcpy بدون التحقق من الحدود)تمر عملية الاستغلال بالخطوات التالية:
JMP ESPالنتيجة النهائية هي التنفيذ الناجح لكود تعسفي في سياق التطبيق المستضعف.
.
├── 01-Environment/
│ └── environment.md
├── 02-Exploitation/
│ └── exploitation.md
├── Images/
│ └── exploit_01_...
└── README.md
👉 02-Exploitation/exploitation.md
هذا المستودع مخصص لأغراض تعليمية وبحثية فقط.
يجب استخدام التقنيات الموضحة هنا فقط في بيئات خاضعة للتحكم، ولا ينبغي أبدًا استخدامها ضد أنظمة دون الحصول على إذن مناسب.
Jesús Gómez Sánchez