Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-5548 | Kitploit
أدوات/GitHubGitHub/jgs-developer/cve-2025-5548
تحليل الثغرات الأمنيةالاستغلالالهندسة العكسيةشيل كودالاختبار العشوائيالتعلم والتعليمتطوير الحمولاتاستغلال الملفات الثنائية
GitHubjgs-developer/cve-2025-5548

CVE-2025-5548

عرض المستودع
منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🛡️ # CVE-2025-5548 – استغلال تجاوز سعة المخزن المؤقت في FreeFloat FTP Server

📌 نظرة عامة

يُوثّق هذا المستودع اكتشاف واستغلال ثغرة تجاوز سعة المخزن المؤقت القائم على المكدس في تطبيق FreeFloat FTP Server.

تقع الثغرة في معالجة أمر USER، حيث تسمح عمليات الذاكرة غير الآمنة (strcpy) للمهاجم بالكتابة فوق المكدس والسيطرة على تدفق التنفيذ.

يُظهر هذا المشروع سير عمل استغلال كامل، بدءًا من الهندسة العكسية وصولًا إلى تنفيذ كود تعسفي.


🎯 تفاصيل الثغرة

  • البرنامج المستهدف: FreeFloat FTP Server (Win32)
  • نوع الثغرة: تجاوز سعة المخزن المؤقت القائم على المكدس
  • ناقل الهجوم: أمر USER في FTP
  • الأثر: تنفيذ كود عن بُعد (RCE)
  • السبب الجذري: معالجة ذاكرة غير آمنة (strcpy بدون التحقق من الحدود)

🧠 ملخص الاستغلال

تمر عملية الاستغلال بالخطوات التالية:

  1. الهندسة العكسية للملف الثنائي
  2. تحديد الدالة المستضعفة
  3. استخدام تقنية fuzzing لإحداث انهيار
  4. السيطرة على مؤشر التعليمات (EIP)
  5. حساب الإزاحة باستخدام الأنماط الدورية
  6. تحديد الأحرف غير الصالحة
  7. اكتشاف تعليمة JMP ESP
  8. بناء الحمولة وتنفيذها
  9. تنفيذ الشيلكود

النتيجة النهائية هي التنفيذ الناجح لكود تعسفي في سياق التطبيق المستضعف.


📂 هيكل المستودع

root@kitploit:~
.
├── 01-Environment/
│   └── environment.md
├── 02-Exploitation/
│   └── exploitation.md
├── Images/
│   └── exploit_01_...
└── README.md

🛠️ الأدوات المستخدمة

  • Immunity Debugger
  • Mona.py
  • IDA Free
  • Python 3
  • FreeFloat FTP Server

🚀 البدء

  1. شغّل خادم FTP المستضعف
  2. أرفق Immunity Debugger بالعملية
  3. اتبع خطوات الاستغلال في:

👉 02-Exploitation/exploitation.md


⚠️ إخلاء مسؤولية

هذا المستودع مخصص لأغراض تعليمية وبحثية فقط.

يجب استخدام التقنيات الموضحة هنا فقط في بيئات خاضعة للتحكم، ولا ينبغي أبدًا استخدامها ضد أنظمة دون الحصول على إذن مناسب.


👨‍💻 المؤلف

Jesús Gómez Sánchez


تنزيل الأداة