Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-5548 — مختبر استغلال الثنائيات: إعداد البيئة وشرح تفصيلي خطوة بخطوة لاستغلال CVE-2025-5548 باستخدام Ghidra وImmunity Debugger وPython. | Kitploit
أدوات/GitHubGitHub/raulsineiro/cve-2025-5548
تحليل الثغرات الأمنيةالاستغلالالهندسة العكسيةمصممي الأخطاءالاختبار العشوائياختبار الاختراقالتعلم والتعليمتطوير الحمولاتاستغلال الملفات الثنائية
GitHubraulsineiro/cve-2025-5548

CVE-2025-5548

مختبر استغلال الثنائيات: إعداد البيئة وشرح تفصيلي خطوة بخطوة لاستغلال CVE-2025-5548 باستخدام Ghidra وImmunity Debugger وPython.

منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

⚡ CVE-2025-5548: البحث في الثغرات واستغلالها

يوفر هذا المستودع تحليلاً تقنيًا ودليلاً عمليًا (Proof of Concept) لثغرة CVE-2025-5548. يغطي هذا البحث دورة الحياة الكاملة للثغرة، بدءًا من الفحص الأولي للملف الثنائي وصولاً إلى الاستغلال الناجح.

⚠️ إخلاء مسؤولية قانوني وأخلاقي

هذا المستودع للأغراض التعليمية فقط. تم إجراء جميع الأبحاث في بيئة معملية معزولة وخاضعة للتحكم. الاستخدام غير المصرح به لهذه التقنيات ضد أنظمة دون إذن صريح يعد غير قانوني وغير أخلاقي.


🔍 نظرة عامة على الثغرة

CVE-2025-5548 هي ثغرة حرجة من نوع تجاوز سعة المخزن المؤقت في المكدس (Stack-based Buffer Overflow) تم اكتشافها في خادم FreeFloat FTP (تؤثر بشكل خاص على معالجة أوامر USER و PASS). يحدث الخلل لأن التطبيق يفشل في التحقق بشكل صحيح من طول سلاسل الإدخال التي يقدمها المستخدم قبل نسخها إلى مخزن مؤقت ثابت الحجم في المكدس.

من خلال إرسال سلسلة طويلة بشكل مفرط إلى الخدمة المستمعة (المنفذ الافتراضي 21)، يمكن للمهاجم الكتابة فوق مؤشر التعليمات الموسع (EIP)، مما يسمح بتنفيذ تعليمات برمجية عشوائية أو التسبب في رفض الخدمة (DoS) بشكل كامل.

النطاق والأثر

  • البرنامج المستهدف: خادم FreeFloat FTP.
  • نوع الثغرة: تلف الذاكرة (تجاوز سعة المخزن المؤقت في المكدس).
  • الأثر: تنفيذ التعليمات البرمجية عن بُعد (RCE).
  • متجه الهجوم: قائم على الشبكة (عن بُعد).
  • سياق البحث: في هذا المختبر، نستخدم Vulnserver كأرضية تدريب أولية لإتقان تقنيات تجاوز السعة التي سيتم تطبيقها بعد ذلك لاستغلال هذا CVE المحدد في بيئة FreeFloat.

📂 توثيق المختبر

ينقسم المشروع إلى المراحل التالية:

  • Environment: دليل إعداد محطة عمل التحليل ومجموعة الأدوات المطلوبة لاستغلال الثغرات في الملفات الثنائية.
  • Exploitation: شرح تفصيلي لتحليل الملف الثنائي، والاختبار العشوائي (Fuzzing)، وتطوير إثبات المفهوم (PoC).
تنزيل الأداة