Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Explotando-FreeFloatFTP-CVE-2025-5548 — تحليل تقني، إعداد بيئة المختبر وتطوير إكسبلويت (RCE) لثغرة CVE-2025-5548 في FreeFloat FTP Server. | Kitploit
أدوات/GitHubGitHub/zonetoolsciber/explotando-freefloatftp-cve-2025-5548
تحليل الثغرات الأمنيةالاستغلالالهندسة العكسيةمصممي الأخطاءاختبار الاختراقالتعلم والتعليمموارد منسقةتطوير الحمولاتاستغلال الملفات الثنائية
مختبرات وتدريب عملي
GitHubzonetoolsciber/explotando-freefloatftp-cve-2025-5548

Explotando-FreeFloatFTP-CVE-2025-5548

تحليل تقني، إعداد بيئة المختبر وتطوير إكسبلويت (RCE) لثغرة CVE-2025-5548 في FreeFloat FTP Server.

عرض المستودع
3منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Explotando-FreeFloatFTP-CVE-2025-5548

مرحبًا بك في مستودع الأبحاث وتطوير الاستغلالات (Exploits) الخاص بي. يوثّق هذا المشروع التحليل الفني الكامل، وإعداد البيئة، واستغلال الثغرة الأمنية CVE-2025-5548 (تجاوز سعة المخزن المؤقت المبني على المكدس - Stack-Based Buffer Overflow) المكتشفة في FreeFloat FTP Server خطوة بخطوة.

🌱 ملاحظة شخصية: يمثّل هذا المشروع أول تجربة لي في استغلال الملفات الثنائية (Binaries) من الصفر. قررت صياغة وتوثيق هذه العملية برمّتها بدقة متناهية بهدف مزدوج: من ناحية، لتبقى قاعدة معرفية وملاحظات خاصة بي للمستقبل؛ ومن ناحية أخرى، لمساعدة أولئك الذين، مثلي، بدأوا للتو في عالم تطوير الاستغلالات (Exploit Development) والهندسة العكسية. آمل أن تكون هذه الرحلة "من الخلل إلى الاستغلال" دليلًا لكم.

🎓 السياق الأكاديمي والمهني: تم تطوير هذا المستودع كمشروع بحث تطبيقي ودليل عملي لماجستير الأمن السيبراني (الوحدة 6: الثغرات والاستغلال). هدفه هو إظهار قدراتي التحليلية والمنهجية والتقنية أمام الثغرات الأمنية الحقيقية بشكل شفاف ومنظم، ليشكل جزءًا نشطًا من ملفي المهني (Portfolio).

📑 فهرس المشروع

تم تنظيم هذا المستودع في أربعة أقسام رئيسية توثّق بدءًا من النظرية وإعداد البيئة وصولًا إلى العملية التقنية للاستغلال:

  • 01. المفاهيم الأساسية يوثّق هذا القسم الأسس النظرية الأساسية لفهم الثغرة التي تم تحليلها على المستوى الداخلي. ويتناول مفاهيم حاسمة في البنية المعمارية وتلف الذاكرة، مثل تجاوز سعة المخزن المؤقت (Buffer Overflow)، وسلوك المكدس، والتلاعب بسجل EIP.

  • 02. بيئة المختبر يصف هذا القسم بالتفصيل بيئة الاختبار المصممة لدراسة وتنفيذ الاستغلال بشكل آمن ومضبوط. ويتضمن المبرر التقني لكل تطبيق مستخدم، بالإضافة إلى أدلة تنزيل وتثبيت وتكوين أدوات التحليل.

  • 03. استغلال CVE-2025-5548 (FreeFloat FTP Server) توثيق تسلسلي للعملية التقنية للاستغلال. يتم عرض اكتشاف الثغرة في الملف الثنائي وتطور البرامج النصية (Scripts) المطورة بشكل تحليلي وخطوة بخطوة، حتى تحقيق الاختراق الناجح للخادم المستضعف.

  • 04. أوراق الغش (Cheatsheets) مستودع للموارد المساعدة وأدلة مرجعية تشغيلية سريعة (مع إبراز استخدام إضافة Mona.py لأتمتة مهام الاستغلال). صُمم هذا القسم ليكون قاعدة معرفية قابلة للتوسع، مخصصة لاستيعاب أوامر وأدوات تقنية أساسية مستقبلًا.

  • تنزيل الأداة