Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-5548 — مستودع تعليمي يوثّق دورة الاستغلال الكاملة لثغرة تجاوز سعة المخزن المؤقت في FreeFloat FTP Server 1.0، بما في ذلك الفازينغ (fuzzing)، والتحكم في EIP، وتحليل الأحرف الضارة، وحقن الشيلكود (shellcode) لتحقيق تنفيذ التعليمات البرمجية عن بُعد. | Kitploit
أدوات/GitHubGitHub/vsvalinx/cve-2025-5548
تحليل الثغرات الأمنيةالاستغلالالهندسة العكسيةمصممي الأخطاءالاختبار العشوائياختبار الاختراقتطوير الحمولاتاستغلال الملفات الثنائية
GitHubvsvalinx/cve-2025-5548

CVE-2025-5548

مستودع تعليمي يوثّق دورة الاستغلال الكاملة لثغرة تجاوز سعة المخزن المؤقت في FreeFloat FTP Server 1.0، بما في ذلك الفازينغ (fuzzing)، والتحكم في EIP، وتحليل الأحرف الضارة، وحقن الشيلكود (shellcode) لتحقيق تنفيذ التعليمات البرمجية عن بُعد.

21منذ 21 أياملم تتم المراجعة بعد
عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🐞CVE-2025-5548

تجاوز سعة المخزن المؤقت في خادم FreeFloat FTP 1.0

sof

🎯 استغلال تجاوز سعة المخزن المؤقت في المكدس (Stack Buffer Overflow)

يحتوي هذا المستودع على التوثيق والتطوير العملي لمشروع في مجال الأمن السيبراني يركز على الهندسة العكسية واستغلال الثغرات على مستوى الذاكرة (Stack Buffer Overflow) في بيئات ويندوز 32-بت.

📌 هدف المشروع

الهدف من هذا المشروع هو تدقيق وتحليل واستغلال برنامج Freefloat FTP Server v1.00 بنجاح، وهو برنامج معروف بافتقاره إلى آليات الحماية الحديثة (مثل ASLR أو DEP). في هذا المستودع، يتم توثيق دورة حياة الهجوم بالكامل: بدءًا من إعداد بيئة المختبر باستخدام أدوات احترافية، وصولًا إلى اكتشاف الثغرة (Fuzzing)، ثم اختطاف مسار تنفيذ البرنامج للحصول على وصول عن بُعد (Reverse Shell).


📂 هيكل المستودع

ينقسم المشروع إلى مرحلتين رئيسيتين، لكل منهما توثيق مفصل ونصوص برمجية خاصة بها:

  • 🛠️ 01 إعداد المختبر

    • يحتوي على مبررات التنزيل وتعليمات التثبيت لجميع الأدوات المستخدمة خلال المشروع (أدوات التصحيح، بيئات التطوير، المفسرات، والبرامج الضعيفة).
    • الأدوات المميزة: Immunity Debugger, IDA, Mona.py, Python 3.
  • 💥 02 الثغرة

    • يحتوي على تحليل الثغرة والتطوير التدريجي للاستغلال.
    • يتضمن نصوص Python البرمجية من أجل: Fuzzing، التحكم في سجل EIP، حساب الإزاحات، تحديد الأحرف المحظورة (Bad Chars)، وحقن الـ Shellcode النهائي.

  • ⚙️ المنهجية المطبقة

    لتحقيق استغلال ناجح، تم اتباع المراحل المنهجية التالية:

    1. إعداد البيئة: نشر آمن للجهاز الضحية وأدوات التحليل.
    2. Fuzzing (الاكتشاف): إرسال مدخلات غير طبيعية إلى خادم FTP للتسبب في تعطل (Denial of Service).
    3. التحكم في EIP: إنشاء أنماط دورية لحساب الحجم الدقيق للمخزن المؤقت واستبدال مؤشر التعليمات.
    4. تحليل الذاكرة: تحديد الأحرف المحظورة (Bad Chars) والبحث عن تعليمات القفز (JMP ESP).
    5. الاستغلال: توليد الحمولة الخبيثة (Shellcode) وتحقيق تنفيذ التعليمات البرمجية عن بُعد (Remote Code Execution).
    تنزيل الأداة