
مستودع تعليمي يوثّق دورة الاستغلال الكاملة لثغرة تجاوز سعة المخزن المؤقت في FreeFloat FTP Server 1.0، بما في ذلك الفازينغ (fuzzing)، والتحكم في EIP، وتحليل الأحرف الضارة، وحقن الشيلكود (shellcode) لتحقيق تنفيذ التعليمات البرمجية عن بُعد.
تجاوز سعة المخزن المؤقت في خادم FreeFloat FTP 1.0

يحتوي هذا المستودع على التوثيق والتطوير العملي لمشروع في مجال الأمن السيبراني يركز على الهندسة العكسية واستغلال الثغرات على مستوى الذاكرة (Stack Buffer Overflow) في بيئات ويندوز 32-بت.
الهدف من هذا المشروع هو تدقيق وتحليل واستغلال برنامج Freefloat FTP Server v1.00 بنجاح، وهو برنامج معروف بافتقاره إلى آليات الحماية الحديثة (مثل ASLR أو DEP). في هذا المستودع، يتم توثيق دورة حياة الهجوم بالكامل: بدءًا من إعداد بيئة المختبر باستخدام أدوات احترافية، وصولًا إلى اكتشاف الثغرة (Fuzzing)، ثم اختطاف مسار تنفيذ البرنامج للحصول على وصول عن بُعد (Reverse Shell).
ينقسم المشروع إلى مرحلتين رئيسيتين، لكل منهما توثيق مفصل ونصوص برمجية خاصة بها:
لتحقيق استغلال ناجح، تم اتباع المراحل المنهجية التالية:
JMP ESP).