Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-5548 — مختبر لتحليل واستغلال CVE-2025-5548. | Kitploit
أدوات/GitHubGitHub/x3nt4ur0/cve-2025-5548
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالالهندسة العكسيةمصممي الأخطاءالاختبار العشوائياختبار الاختراقالتعلم والتعليماستغلال الملفات الثنائيةمختبرات وتدريب عملي
GitHubx3nt4ur0/cve-2025-5548

CVE-2025-5548

38منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

مختبر لتحليل واستغلال CVE-2025-5548.

عرض المستودع
مشاركة

استغلال وتحليل الثغرات الأمنية

الغرض من المستند: التفكير في المعرفة المكتسبة أثناء نشر المختبر، وتفصيل عملية استغلال CVE-2025-5548، وتحديد الخطوات التالية نحو البحث عن الثغرات غير المعروفة (0-days).


1. رؤيتي حول البحث عن الثغرات الأمنية

طوال هذه الوحدة، أثبت لنفسي أن تطوير إكسبلويت هو عمل دقيق للغاية. لا يتعلق الأمر بتشغيل ماسحات ضوئية تلقائية لترى ما يظهر، بل بفهم كيفية معالجة الحاسوب للمعلومات في العمق.

لقد تعلمت أن دورة العمل الحقيقية تقوم على ثلاث ركائز: الملاحظة (تحليل كود البرنامج بشكل ثابت باستخدام أدوات مثل Ghidra للبحث عن دوال خطيرة)، التفاعل (استخدام مصححات مثل Immunity Debugger لرؤية الذاكرة في الوقت الفعلي)، والتلاعب (حقن البيانات حتى يفقد البرنامج السيطرة على تدفقه الطبيعي).

2. تحدي المختبر: استغلال FreeFloat FTP

لاختبار النظرية، أعددت جهازًا افتراضيًا يعمل بنظام Windows 11 مع Python 3 وأدوات التحليل. الهدف الذي اخترته كان خادم FTP تبين أنه ضعيف في أمره NOOP. بدلاً من تفصيل كل أداة على حدة، إليك كيفية استخدامها في عملية الهجوم:

  • إحداث الانهيار: بدأت ببرمجة fuzzer بلغة Python. فكرتي كانت إرسال دفعات من النص أطول فأطول إلى الخادم. عند الوصول إلى 400 بايت، تمكنت من تجميد الخادم. كنت قد وجدت تجاوزًا للمخزن المؤقت.
  • السيطرة (اختطاف EIP): الخطوة التالية كانت معرفة النقطة الدقيقة التي تفيض فيها الذاكرة لأتمكن من التحكم في التعليمات التي سينفذها المعالج بعد ذلك (سجل EIP). بمساعدة إضافة Mona.py، اكتشفت أن المسافة الدقيقة كانت 246 بايت.
  • تمهيد الطريق: واجهت مشكلة: كان الخادم يقطع كودي إذا تضمن أحرفًا معينة (مثل حرف السطر الجديد أو البايت الصفري ). اضطررت إلى إرسال تسلسلات بايت والنظر إلى ذاكرة المصحح مرارًا وتكرارًا حتى تأكدت من جميع "الأحرف السيئة" لأتمكن من تجنبها.
\x0a
\x00
  • الضربة القاضية: كنت بحاجة إلى طريقة تجعل البرنامج يقفز إلى منطقة الذاكرة حيث سأخفي فيروسي. وجدت تعليمة JMP ESP داخل كود FTP نفسه. جمعت هذا العنوان، وأنشأت الحمولة النهائية باستخدام Metasploit، وعند تشغيلها، تمكنت من فتح وحدة تحكم عن بعد على جهاز المهاجم مع سيطرة كاملة على جهاز Windows الضحية.
  • 3. ما وراء التمارين: الطريق نحو 0-Days

    استغلال هذا البرنامج كان تعليميًا جدًا، لكنني أدرك أنها بيئة مهيأة. في العالم الحقيقي، الأنظمة الحديثة مزودة بدروع أمنية معقدة. للوصول إلى اكتشاف أخطاء لا يعرفها أحد (0-days) في المستقبل، من الواضح لي أنني يجب أن أطور أسلوبي:

    1. نسيان fuzzing الأساسي: إرسال "Aes" لم يعد مجديًا في البرمجيات الحديثة. سأضطر إلى تعلم استخدام fuzzers متقدمة تفهم كيفية تنظيم ملف أو بروتوكول شبكة، لخداع الطبقات الأعمق من البرنامج.
    2. دراسة التصحيحات الأمنية: تقنية أجدها رائعة هي Patch Diffing. تتمثل في أخذ تحديث من Windows أو برنامج، مقارنته بالإصدار السابق، ورؤية الأسطر الدقيقة من الكود التي حذفها أو أضافها المطورون. غالبًا، هذا يخبرك أين كان الخلل قبل أن يصبح عامًا.
    3. محاربة التخفيفات: سأضطر إلى تعلم تقنيات مثل ROP (Return-Oriented Programming) لجعل إكسبلويتاتي تعمل حتى عندما تمنع أجهزة الكمبيوتر الحديثة تنفيذ الكود في مناطق ذاكرة معينة.

    4. تأمل نهائي

    أهم درس أستفيده من هذا المختبر هو أن الصبر والاهتمام بالتفاصيل هما كل شيء.

    بايت واحد محسوب بشكل خاطئ في الإزاحة، أو حرف محظور تنسى تصفيته، يجعل الإكسبلويت بأكمله يفشل ويغلق البرنامج ببساطة. الأدوات والنصوص الجاهزة تساعد كثيرًا، لكن فهم الأساسيات (كيفية تنظيم المكدس وESP وEIP) هو الشيء الوحيد الذي يسمح لك بإصلاح كودك عندما لا تسير الأمور من المحاولة الأولى.

    تنزيل الأداة