
مختبر تعليمي يوضح تجاوز سعة المخزن المؤقت (CVE-2025-5548) في خادم FreeFloat FTP. يغطي تطوير الاستغلال الكامل: تحليل الثغرات، التصحيح باستخدام Immunity Debugger، حساب الإزاحة، وتوليد حمولة RCE.
CVE-2025-5548 هي ثغرة من نوع تجاوز سعة المكدس (stack buffer overflow) تم تحديدها في خادم FreeFloat FTP، وهو خدمة FTP قديمة لأنظمة ويندوز. يقع الخلل في معالج الأمر NOOP، الذي لا يقوم بالتحقق من حجم الإدخال قبل نسخه إلى مخزن مؤقت ذي حجم ثابت على المكدس. يسمح هذا لمهاجم عن بعد، دون مصادقة مسبقة، بإرسال سلسلة كبيرة الحجم تكتب فوق سجل EIP وتعيد توجيه تدفق التنفيذ نحو كود تعسفي.
NOOPيوثق هذا المستودع تمرينًا تقنيًا معمليًا حول الثغرة CVE-2025-5548 في بيئة خاضعة للتحكم. كان الهدف الرئيسي تحليل دورة التقييم الكاملة: تحديد المكون الضعيف، مراقبة استجابة الخدمة للمدخلات غير الصالحة، ودعم التأثير المحتمل على استقرار النظام وأمانه بالأدلة.
تم تنفيذ التمرين بنهج أكاديمي وأمن إلكتروني دفاعي. تم إعطاء الأولوية لقابلية تتبع النتائج وجودة التوثيق الفني وتحديد تدابير التخفيف الموجهة نحو تقليل سطح الهجوم.
محتوى هذا المستودع موجه للتدريب والبحث وتعزيز ضوابط الأمان في البيئات المصرح بها. لا ينبغي تطبيقه خارج المختبرات، أو على أنظمة أطراف ثالثة، دون إذن صريح من المالك.

