Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Penetration-Testing-Assessment-23-04-2026 — تقييم اختبار اختراق لخادم IIS 6.0 WebDAV ضعيف، يوضح عمليات الاستطلاع والتعداد والاستغلال (CVE-2017-7269) ورفع الامتيازات إلى SYSTEM، إلى جانب تحليل المخاطر واستراتيجيات المعالجة. | Kitploit
أدوات/GitHubGitHub/admin2099/penetration-testing-assessment-23-04-2026
تصعيد الامتيازاتالاستطلاعماسحات الثغرات الأمنيةأطر الاستغلالتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبما بعد الاستغلالاختبار الاختراق

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
سوء التكوين
التعلم والتعليم
مختبرات وتدريب عملي
GitHubadmin2099/penetration-testing-assessment-23-04-2026

Penetration-Testing-Assessment-23-04-2026

تقييم اختبار اختراق لخادم IIS 6.0 WebDAV ضعيف، يوضح عمليات الاستطلاع والتعداد والاستغلال (CVE-2017-7269) ورفع الامتيازات إلى SYSTEM، إلى جانب تحليل المخاطر واستراتيجيات المعالجة.

عرض المستودع
منذ 2 أشهرلم تتم المراجعة بعد

تقرير اختبار الاختراق – استغلال WebDAV على IIS

نظرة عامة

يُظهر هذا المشروع دورة حياة كاملة لاختبار الاختراق تم تنفيذها على نظام هدف ضعيف. يتبع التقييم نهجًا منظمًا يشمل الاستطلاع والمسح والتعداد والاستغلال وما بعد الاستغلال.

النظام الهدف هو جهاز يعمل بنظام Windows Server 2003 R2 ويشغل Microsoft IIS 6.0 مع تمكين WebDAV، مما يعرضه لثغرات أمنية خطيرة.

الأهداف

  • تحديد الثغرات في النظام الهدف
  • استغلال نقاط الضعف المكتشفة
  • الحصول على وصول أولي إلى النظام
  • تنفيذ تصعيد الامتيازات
  • تقييم الوضع الأمني العام
  • التوصية باستراتيجيات التخفيف

الأدوات والتقنيات

  • Kali Linux
  • Nmap
  • Gobuster
  • Davtest
  • Cadaver
  • Metasploit Framework
  • Netcat (nc)
  • Churrasco

تفاصيل الهدف

المعاملالقيمة
عنوان IP الهدف10.129.3.70
نظام التشغيلWindows Server 2003 R2
خادم الويبMicrosoft IIS 6.0
المنفذ80 (HTTP)
الثغرةCVE-2017-7269

المنهجية

الاستطلاع

تم التحقق من واجهات الشبكة والاتصال باستخدام أوامر أساسية مثل ip a و ping.

المسح

كشفت عمليات فحص Nmap أن المنفذ 80 فقط هو المفتوح على النظام الهدف.

التعداد

  • تم التعرف على IIS 6.0 مع تمكين WebDAV
  • كشف التخمين القسري للأدلة عن نقاط نهاية حساسة
  • تم اكتشاف إضافات خادم FrontPage

الاستغلال

تم استخدام وحدة Metasploit التالية: exploit/windows/iis/iis_webdav_scstoragepathfromurl

قام هذا باستغلال CVE-2017-7269 وأنشأ جلسة Meterpreter.

ما بعد الاستغلال

  • تم تحميل أدوات الحمولة مثل nc.exe و churrasco.exe
  • إنشاء وصول عكسي للقشرة
  • تصعيد الامتيازات من NETWORK SERVICE إلى SYSTEM

النتائج الرئيسية

  • نظام تشغيل قديم وغير مدعوم
  • تمكين WebDAV بطرق HTTP غير آمنة
  • ثغرة حرجة لتنفيذ التعليمات البرمجية عن بُعد
  • اختراق ناجح للنظام
  • الحصول على وصول إداري كامل (مستوى SYSTEM)

ملخص المخاطر

مستوى المخاطرالوصف
حرجتنفيذ التعليمات البرمجية عن بُعد وتصعيد الامتيازات
عاليخدمات تم تكوينها بشكل خاطئ وسطح هجوم مكشوف
متوسطكشف الأدلة والتكوينات الضعيفة

التدابير العلاجية والدفاعية

  • الترقية إلى إصدار مدعوم من Windows Server
  • تعطيل WebDAV إذا لم يكن مطلوبًا
  • تطبيق أحدث التصحيحات الأمنية
  • تقييد طرق HTTP الخطيرة
  • تنفيذ HTTPS
  • تكوين جدار الحماية وتقسيم الشبكة
  • نشر حلول SIEM للمراقبة
  • فرض التحكم في الوصول بأقل امتياز
  • استخدام IDS/IPS وحماية نقاط النهاية

الاستنتاج

أظهر اختبار الاختراق أن النظام الهدف معرض بشدة للخطر بسبب البرامج القديمة والتكوينات غير الآمنة. يمكن للمهاجمين استغلال نقاط الضعف هذه بسهولة للحصول على وصول كامل للنظام. من الضروري اتخاذ إجراءات علاجية فورية لتأمين البيئة.

المراجع

  • قاعدة بيانات الثغرات الوطنية NIST (CVE-2017-7269)
  • أفضل 10 نقاط ضعف حسب OWASP
  • وثائق Metasploit

المؤلف

Debayan Das
محلل أمن سيبراني

تنزيل الأداة