Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-5548 — يطوّر استغلالًا لإثبات المفهوم لثغرة CVE-2025-5548، وهي تجاوز سعة مخزن مؤقت قائم على المكدس تتيح تنفيذ التعليمات البرمجية عن بُعد، مع تحليل تقني مفصّل ونصوص برمجية بلغة Python. | Kitploit
أدوات/GitHubGitHub/victor875/cve-2025-5548
تحليل الثغرات الأمنيةالاستغلالشيل كودCTFالتعلم والتعليمتطوير الحمولاتاستغلال الملفات الثنائيةمختبرات وتدريب عملي
GitHubvictor875/cve-2025-5548

CVE-2025-5548

يطوّر استغلالًا لإثبات المفهوم لثغرة CVE-2025-5548، وهي تجاوز سعة مخزن مؤقت قائم على المكدس تتيح تنفيذ التعليمات البرمجية عن بُعد، مع تحليل تقني مفصّل ونصوص برمجية بلغة Python.

عرض المستودع
منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🛡️ البحث والاستغلال: CVE 2025-5548

هذا هو المستودع الرئيسي حيث أوثق تقدمي في تحليل CVE 2025-5548. في هذا الفضاء، أسجل كل مرحلة من العملية: من إعداد المختبر إلى تطوير الاستغلال النهائي.


📂 هيكل المستودع

فيما يلي، أعرض تنظيم الدلائل والملفات لهذا المشروع:

root@kitploit:~
.
├── 📂 Entorno                                 # Manual de instalación paso a paso
│   └── 📄 Manual de instalacion.md            # Guía de instalación y configuración de las herramientas
├── 📂 Explotacion                             # Desarrollo del exploit
│   └── 📄 explotacion.md                      # Guía de explotación del CVE
├── 📂 Imagenes                                # Capturas concretas
├── 📂 Scripts                                 # Código fuente de explotación (.py)
└── 📄 README.md                               # Descripción general del proyecto
└── 📄 LICENSE                                 # Licencia de uso

🔍 ما هو CVE 2025-5548؟

في هذا القسم، أفصل الطبيعة التقنية للثغرة التي أحقق فيها:

إن CVE 2025-5548 هو ثغرة حرجة من نوع تجاوز سعة المخزن المؤقت القائم على المكدس () تؤثر على خدمات الشبكة التي تعالج مدخلات المستخدم دون التحقق المناسب من الطول.

Stack-based Buffer Overflow

⚙️ التحليل الفني للخلل

ينشأ المشكلة في دالة معالجة الأوامر في الخادم، حيث:

  • خطأ تجزئة: يخصص البرنامج مساحة ثابتة في الذاكرة (مخزن مؤقت) لتخزين البيانات المستلمة.
  • نقص التحكم: عند إرسال سلسلة أحرف أكبر من الحجم المخصص، تقوم البيانات الزائدة بالكتابة فوق عناوين الذاكرة المجاورة في المكدس.
  • التحكم في التدفق: هدفي التقني هو الكتابة فوق سجل EIP (مؤشر التعليمات الموسع) لإعادة توجيه تنفيذ البرنامج نحو الكود الخبيث الخاص بي أو شيل كود المخزن في الذاكرة.

⚠️ التأثير

يسمح استغلال هذه الثغرة بـ تنفيذ الكود عن بعد (RCE). وهذا يعني أنه يمكنني السيطرة الكاملة على النظام المتأثر عن بعد، وتنفيذ الأوامر بنفس صلاحيات الخدمة المعرضة للخطر.

🎯 هدف المشروع

الهدف من هذا العمل هو إجراء إثبات مفهوم (PoC) متحكم به. أستخدم بيئة معزولة لفهم كيفية حدوث تجاوز سعة الذاكرة وكيف يمكنني السيطرة على تدفق تنفيذ البرنامج.

📜 الاعتمادات

  • نصوص الاستغلال: تم الحصول على الملفات الموجودة في مجلد /Scripts وتكييفها من البحث الأصلي لـ TheMalwareGuardian (CVE-2025-5548).
تنزيل الأداة