Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
vulnerability-assessment — تقييم احترافي للأمن السيبراني يُظهر تحديد الثغرات الأمنية، وتسجيل شدة CVSS، وتطبيق إطار عمل MITRE ATT&CK، والتخطيط التفصيلي للإصلاح للثغرات الحرجة في OpenSSH 6.6.1p1 (CVE-2016-0777, CVE-2015-5600) | Kitploit
أدوات/GitHubGitHub/abdirisaq-ali-aynab/vulnerability-assessment
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةاختبار الاختراقاستخبارات التهديداتالتعلم والتعليم
GitHubabdirisaq-ali-aynab/vulnerability-assessment

vulnerability-assessment

تقييم احترافي للأمن السيبراني يُظهر تحديد الثغرات الأمنية، وتسجيل شدة CVSS، وتطبيق إطار عمل MITRE ATT&CK، والتخطيط التفصيلي للإصلاح للثغرات الحرجة في OpenSSH 6.6.1p1 (CVE-2016-0777, CVE-2015-5600)

عرض المستودع
4منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

openssh-vulnerability-assessment

تقييم أمني احترافي يوضح تحديد الثغرات الأمنية، وتسجيل شدة CVSS، وتطبيق إطار عمل MITRE ATT&CK، والتخطيط التفصيلي للمعالجة لثغرات OpenSSH 6.6.1p1 الحرجة (CVE-2016-0777, CVE-2015-5600)

🛡️ تقييم ثغرات OpenSSH 6.6.1p1

تقييم احترافي للثغرات الأمنية يوضح تحديد وتحليل ومعالجة خدمة OpenSSH قديمة.

📋 نظرة عامة على التقييم

تاريخ التقييم: 28 سبتمبر 2023
النظام المستهدف: 10.10.3.31
الأداة المستخدمة: Nmap 7.91

🔍 ملخص تنفيذي

أثناء تقييم أمني روتيني للشبكة، تم تحديد ثغرة حرجة على النظام المستهدف الذي يعمل بإصدار قديم من OpenSSH (6.6.1p1). يحتوي هذا الإصدار، الذي صدر في عام 2014، على العديد من الثغرات الأمنية المعروفة التي قد تسمح للمهاجمين بـ:

  • استخراج بيانات اعتماد مصادقة حساسة
  • تجاوز آليات المصادقة
  • الحصول على وصول عن بُعد غير مصرح به
  • المساس بسلامة النظام

مستوى المخاطر الإجمالي: 🔴 عالي

📊 النتيجة الرئيسية

إصدار OpenSSH قديم - 6.6.1p1

الخاصيةالقيمة
الشدةعالية
درجة CVSS7.5+
التأثيرعالي - احتمال اختراق النظام عن بُعد
الاحتماليةعالية - يمكن الوصول إليها علنًا مع استغلالات معروفة
الخدمةSSH (المنفذ 22/tcp)
الحالة⚠️ تتطلب معالجة فورية

الثغرات الحرجة المحددة

  1. CVE-2016-0777 - كشف معلومات (CVSS 4.3)

    • تسرب ذاكرة في roaming_common.c
    • يسمح باستخراج مفاتيح SSH الخاصة
  2. CVE-2016-0778 - كشف معلومات (CVSS 4.3)

    • تجاوز سعة المخزن المؤقت في كود roaming
    • تسرب محتمل لبيانات الاعتماد
  3. CVE-2015-5600 - تجاوز المصادقة (CVSS 8.5)

    • تجاوز حد MaxAuthTries
    • يتيح هجمات القوة العمياء الفعالة
  4. CVE-2015-6564 - استخدام بعد التحرير (Use-After-Free) (CVSS 6.5)

    • ثغرة تلف في الذاكرة
    • احتمال حدوث رفض الخدمة أو تنفيذ كود

🎯 تحليل فني

نتائج الفحص

root@kitploit:~
PORT     STATE  SERVICE        VERSION
22/tcp   open   ssh            OpenSSH 6.6.1p1 Ubuntu 2ubuntu2.13

الآثار الأمنية

المصادقة والتحكم في الوصول:

  • عرضة لهجمات القوة العمياء بسبب تجاوز MaxAuthTries
  • احتمال الوصول عن بُعد غير مصرح به
  • خطر سرقة بيانات الاعتماد من خلال كشف المعلومات

سرية البيانات:

  • إمكانية استخراج المفاتيح الخاصة من خلال تسرب الذاكرة
  • تعرض بيانات المصادقة أثناء الإرسال
  • احتمال هجمات الوسيط مع بيانات اعتماد مسروقة

سلامة النظام:

  • اختراق كامل للنظام من خلال وصول موسع
  • حركة جانبية داخل البنية التحتية للشبكة
  • خطر تثبيت باب خلفي دائم

سيناريوهات الهجوم

  1. السيناريو 1: سرقة بيانات الاعتماد

    • يقوم المهاجم بإعداد خادم SSH ضار
    • يتصل العميل باستخدام إصدار ضعيف
    • استغلال CVE-2016-0777 لاستخراج المفاتيح الخاصة
    • يحصل المهاجم على وصول دائم
  2. السيناريو 2: القوة العمياء

    • يتجاوز المهاجم MaxAuthTries باستخدام CVE-2015-5600
    • يصبح تخمين كلمات المرور آليًا ممكنًا
    • يتم اختراق كلمات المرور الضعيفة بنجاح
    • يتم تحقيق وصول إداري غير مصرح به

🛠️ خطوات المعالجة

إجراءات فورية (الأولوية: حرجة)

  1. ترقية OpenSSH إلى أحدث إصدار
root@kitploit:~
sudo apt update
sudo apt upgrade openssh-server openssh-client
ssh -V  # التحقق من الترقية
  1. تشديد تكوين SSH (/etc/ssh/sshd_config)
root@kitploit:~
# تعطيل تسجيل الدخول كجذر
PermitRootLogin no

# فرض المصادقة بالمفتاح
PubkeyAuthentication yes
PasswordAuthentication no

# الحد من محاولات المصادقة
MaxAuthTries 3

# استخدام تشفيرات قوية فقط
Ciphers [email protected],[email protected]

# إعادة تشغيل الخدمة
sudo systemctl restart sshd
  1. تنفيذ ضوابط أمنية إضافية
  • تثبيت وتكوين fail2ban للحماية من القوة العمياء
  • تقييد الوصول إلى SSH عبر قواعد جدار الحماية (السماح بعناوين IP محددة فقط)
  • تمكين المصادقة ثنائية العامل (2FA)
  • مراقبة سجلات SSH بحثًا عن نشاط مشبوه

📈 رسم خرائط MITRE ATT&CK

التقنيات التي يستخدمها المهاجمون

معرف التقنيةالاسمالوصف
T1021.004الخدمات عن بُعد: SSHيستغل الخصوم SSH للوصول عن بُعد
T1110القوة العمياءهجمات تخمين كلمات المرور
T1595.002فحص الثغرات الأمنيةتحديد إصدارات SSH الضعيفة

التخفيفات الموصى بها

معرف التخفيفالاسمالتنفيذ
M1051تحديث البرامجالترقية إلى أحدث إصدار من OpenSSH
M1032المصادقة متعددة العواملتنفيذ 2FA للوصول إلى SSH
M1035تجزئة الشبكةتقييد SSH بشبكة الإدارة

📚 المراجع والمصادر

تفاصيل CVE

  • CVE-2016-0777 - كشف معلومات OpenSSH
  • CVE-2016-0778 - تجاوز سعة المخزن المؤقت في OpenSSH
  • CVE-2015-5600 - تجاوز المصادقة
  • CVE-2015-6564 - استخدام بعد التحرير (Use-After-Free)

المعايير الأمنية

  • MITRE ATT&CK - تقنية SSH
  • التنبيهات الأمنية لـ OpenSSH
  • إرشادات NIST لـ SSH

إطار التصنيف:

  • التأثير: عالي (احتمال اختراق كامل للنظام)
  • الاحتمالية: عالية (يمكن الوصول إليها علنًا، استغلالات معروفة)
  • الشدة الإجمالية: عالية (نطاق CVSS 7.0-8.9)

عملية التقييم:

  1. استطلاع الشبكة وفحص المنافذ
  2. تعداد الخدمة واكتشاف الإصدار
  3. تحديد الثغرات عبر قاعدة بيانات CVE
  4. تحليل المخاطر باستخدام مصفوفة التأثير × الاحتمالية
  5. التخطيط للمعالجة مع رسم خرائط MITRE ATT&CK

📄 التقرير الكامل

عرض التقرير الكامل للثغرات

🏆 المهارات الموضحة

✅ تقييم أمن الشبكة
✅ تحديد الثغرات الأمنية وتحليلها
✅ تسجيل شدة CVSS
✅ تطبيق إطار عمل MITRE ATT&CK
✅ توثيق أمني احترافي
✅ تقييم المخاطر وتحديد الأولويات
✅ التخطيط للمعالجة والتوجيه


حول هذا التقييم

يوضح هذا التقييم للثغرات الأمنية مهارات التحليل الأمني الاحترافية بما في ذلك:

  • التحليل الفني - تحديد وتقييم الثغرات الأمنية
  • إدارة المخاطر - تقييم تأثير الأعمال والاحتمالية
  • الاتصال - ترجمة النتائج الفنية إلى توصيات قابلة للتنفيذ
  • المعايير الصناعية - تطبيق CVSS و MITRE ATT&CK والمنهجيات الاحترافية
تنزيل الأداة