
يطوّر استغلالًا لإثبات المفهوم لثغرة CVE-2025-5548، وهي تجاوز سعة مخزن مؤقت قائم على المكدس تتيح تنفيذ التعليمات البرمجية عن بُعد، مع تحليل تقني مفصّل ونصوص برمجية بلغة Python.
هذا هو المستودع الرئيسي حيث أوثق تقدمي في تحليل CVE 2025-5548. في هذا الفضاء، أسجل كل مرحلة من العملية: من إعداد المختبر إلى تطوير الاستغلال النهائي.
فيما يلي، أعرض تنظيم الدلائل والملفات لهذا المشروع:
.
├── 📂 Entorno # Manual de instalación paso a paso
│ └── 📄 Manual de instalacion.md # Guía de instalación y configuración de las herramientas
├── 📂 Explotacion # Desarrollo del exploit
│ └── 📄 explotacion.md # Guía de explotación del CVE
├── 📂 Imagenes # Capturas concretas
├── 📂 Scripts # Código fuente de explotación (.py)
└── 📄 README.md # Descripción general del proyecto
└── 📄 LICENSE # Licencia de uso
في هذا القسم، أفصل الطبيعة التقنية للثغرة التي أحقق فيها:
إن CVE 2025-5548 هو ثغرة حرجة من نوع تجاوز سعة المخزن المؤقت القائم على المكدس () تؤثر على خدمات الشبكة التي تعالج مدخلات المستخدم دون التحقق المناسب من الطول.
ينشأ المشكلة في دالة معالجة الأوامر في الخادم، حيث:
يسمح استغلال هذه الثغرة بـ تنفيذ الكود عن بعد (RCE). وهذا يعني أنه يمكنني السيطرة الكاملة على النظام المتأثر عن بعد، وتنفيذ الأوامر بنفس صلاحيات الخدمة المعرضة للخطر.
الهدف من هذا العمل هو إجراء إثبات مفهوم (PoC) متحكم به. أستخدم بيئة معزولة لفهم كيفية حدوث تجاوز سعة الذاكرة وكيف يمكنني السيطرة على تدفق تنفيذ البرنامج.
/Scripts وتكييفها من البحث الأصلي لـ TheMalwareGuardian (CVE-2025-5548).