
🚀 تحليل واستغلال كامل لثغرة CVE-2025-5548 (FreeFloat FTP Server 1.0 - تجاوز سعة المخزن المؤقت لأمر NOOP) منهجية كاملة: تثبيت الأداة يدويًا، إعداد بيئة المختبر، التشويش (Fuzzing)، حساب الإزاحة (Offset Calculation)، الأحرف السيئة (Bad Chars)، JMP ESP واستغلال صدفة عكسية (Reverse Shell) يعمل.
تحليل احترافي للثغرات واستغلال كامل لفائض المخزن المؤقت عن بُعد
| المجلد | المحتوى |
|---|---|
| Environment | إعداد كامل للجهاز الافتراضي، مواصفات العتاد، تثبيت يدوي ونصّي لجميع الأدوات |
| Images | جميع لقطات الشاشة (التثبيت، السكربتات، الاستغلال) |
| exploitation | استكشاف الأخطاء، حساب الإزاحة، الأحرف السيئة، JMP ESP، سكربت الاستغلال النهائي بلغة بايثون |
| resources | السكربتات، التطبيقات القابلة للاستغلال (FreeFloat، Immunity، Mona، وغيرها) |
يُظهر هذا المستودع منهجية متينة وقابلة للتكرار لأبحاث الثغرات وتطوير الإكسبلويت.
تم تنفيذ كل شيء يدويًا أولاً (للتعلم الحقيقي) ثم تم التحقق منه باستخدام سكربتات الأتمتة.
صُنع بكل ❤️ لجميعكم