
مختبر استغلال الثنائيات: إعداد البيئة وشرح تفصيلي خطوة بخطوة لاستغلال CVE-2025-5548 باستخدام Ghidra وImmunity Debugger وPython.
يوفر هذا المستودع تحليلاً تقنيًا ودليلاً عمليًا (Proof of Concept) لثغرة CVE-2025-5548. يغطي هذا البحث دورة الحياة الكاملة للثغرة، بدءًا من الفحص الأولي للملف الثنائي وصولاً إلى الاستغلال الناجح.
هذا المستودع للأغراض التعليمية فقط. تم إجراء جميع الأبحاث في بيئة معملية معزولة وخاضعة للتحكم. الاستخدام غير المصرح به لهذه التقنيات ضد أنظمة دون إذن صريح يعد غير قانوني وغير أخلاقي.
CVE-2025-5548 هي ثغرة حرجة من نوع تجاوز سعة المخزن المؤقت في المكدس (Stack-based Buffer Overflow) تم اكتشافها في خادم FreeFloat FTP (تؤثر بشكل خاص على معالجة أوامر USER و PASS). يحدث الخلل لأن التطبيق يفشل في التحقق بشكل صحيح من طول سلاسل الإدخال التي يقدمها المستخدم قبل نسخها إلى مخزن مؤقت ثابت الحجم في المكدس.
من خلال إرسال سلسلة طويلة بشكل مفرط إلى الخدمة المستمعة (المنفذ الافتراضي 21)، يمكن للمهاجم الكتابة فوق مؤشر التعليمات الموسع (EIP)، مما يسمح بتنفيذ تعليمات برمجية عشوائية أو التسبب في رفض الخدمة (DoS) بشكل كامل.
ينقسم المشروع إلى المراحل التالية: