
تم البحث عن استغلالات CVE حقيقية وتنفيذها في بيئة اختبارية محكومة: CVE-2000-0168 هجوم حجب الخدمة على Windows 95، انتحال ARP مع اعتراض بيانات اعتماد NTLMv2 على Windows XP، و Shellshock RCE عبر Burp Suite. تم تنفيذ جميع الأنشطة بشكل قانوني لأغراض تعليمية.
مشروع اختبار اختراق منظم يقوم بالبحث وتنفيذ استغلالات ثغرات CVE حقيقية في بيئة اختبار معزولة. تضمنت الأهداف Windows 95 و Windows XP SP3 تعمل عبر شبكة افتراضية متعددة الأجهزة تم إنشاؤها باستخدام VirtualBox. الاستغلالات المنفذة:
تم تنفيذ جميع الأنشطة بشكل قانوني على أجهزة افتراضية معزولة لأغراض تعليمية كجزء من مقرر CS4371 في جامعة ولاية تكساس. يتضمن توثيقًا كاملاً للمنهجية، ومعايير اختيار الاستغلال، وخطوات التنفيذ، ولقطات شاشة للأدلة، وإجراءات التنظيف بعد التنفيذ.