
بحث أمني وتحليل تقني لثغرة CVE-2025-5548، وهي ثغرة تجاوز سعة المخزن المؤقت (Buffer Overflow) تؤثر على خادم FreeFloat FTP Server 1.0. يوثّق هذا المستودع سلوك الثغرة، وسطح الهجوم، واختبارات إثبات المفهوم المتحكّم بها، ورؤى دفاعية ضمن بيئة بحثية منظمة للتعلم والتحليل في مجال الأمن السيبراني.
بحث أمني وتحليل تقني لثغرة CVE-2025-5548، وهي ثغرة تجاوز سعة المخزن المؤقت تؤثر على FreeFloat FTP Server 1.0.
يوثق هذا المستودع سلوك الثغرة، وتحليل سطح الهجوم، واختبار إثبات المفهوم الخاضع للتحكم، والملاحظات الدفاعية ضمن بيئة مختبرية آمنة.
CVE-2025-5548 هي ثغرة تجاوز سعة المخزن المؤقت في FreeFloat FTP Server 1.0 يتم تشغيلها عبر أمر NOOP.
يسمح عدم التحقق السليم من حدود الإدخال المقدم من المستخدم للمهاجم بإرسال حمولة ضخمة الحجم يمكنها إفساد ذاكرة العملية داخل خدمة FTP.
نظرًا لأن الخدمة متاحة عبر الشبكة ولا تتطلب مصادقة، يمكن تنفيذ الاستغلال عن بُعد.
| الحقل | القيمة |
|---|---|
| الثغرة | تجاوز سعة المخزن المؤقت |
| البروتوكول | FTP |
| البرنامج المتأثر | FreeFloat FTP Server 1.0 |
| متجه الهجوم | عن بُعد |
| المصادقة المطلوبة | لا |
| تفاعل المستخدم | لا يوجد |
| المُشغِّل | أمر NOOP كبير الحجم |
| CWE | CWE-120 تجاوز سعة المخزن المؤقت الكلاسيكي |
تشمل النتائج المحتملة:
CVE-2025-5548/
├── poc/
│ └── crash_poc.py
├── docs/
│ ├── analysis.md
│ ├── notes.md
│ └── screenshots/
├── pcaps/
│ └── noop_overflow_capture.pcap
├── README.md
└── LICENSE