Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Scanning — تحليل نتائج فحص الشبكة، ثغرات الخدمات، بصمة نظام التشغيل، ونتائج Nessus الحرجة بما في ذلك Ghostcat (CVE-2020-1938). | Kitploit
أدوات/GitHubGitHub/aidilzlkfli/scanning
الاستخبارات مفتوحة المصدر (OSINT)التقاط وتحليل الحزمتحليل الثغرات الأمنيةالاستغلالالتحقيق الجنائي الرقميأمن الشبكاتCTFاختبار الاختراقالتعلم والتعليم
GitHubaidilzlkfli/scanning

Scanning

تحليل نتائج فحص الشبكة، ثغرات الخدمات، بصمة نظام التشغيل، ونتائج Nessus الحرجة بما في ذلك Ghostcat (CVE-2020-1938).

4منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

تحليل الثغرات - المختبر W7

الوصف

رمز المقررIKB21004 & IKB21403
المهمةتحليل الملفات - نتيجة المسح الضوئي
الصعوبةمتوسطة
الفئةتقييم الثغرات، تحليل الشبكات
التقنيات المستخدمةتحليل الحزم، تحديد بصمة نظام التشغيل، تفسير الثغرات، تحليل Nessus
الأدوات المستخدمةWireshark, Nmap, Nessus

نظرة عامة

يركز هذا المختبر على تحليل نتائج مسح الشبكة، وتفسير مخرجات Nmap لتحديد الخدمات المعرضة للخطر، وتحديد بصمة نظام التشغيل باستخدام قيم TTL، وتحليل نتائج مسح Nessus بما في ذلك الثغرة الحرجة Ghostcat.

السؤال 1: حلل packet1.pcap واعثر على العلامة.

التعليمات: افتح packet1.pcap في Wireshark وقم بتحليل الحزم الملتقطة لتحديد موقع العلامة.

الخطوات:

  1. افتح packet1.pcap في Wireshark
  2. تابع تدفقات TCP أو افحص تفاصيل الحزمة
  3. ابحث عن سلاسل مخفية أو أنماط العلامات
image image

السؤال 2: حلل packet2.pcap واعثر على العلامة.

التعليمات: افتح packet2.pcap في Wireshark وقم بتحليل الحزم الملتقطة لتحديد موقع العلامة.

الخطوات:

  1. افتح packet2.pcap في Wireshark
  2. تابع تدفقات TCP أو افحص تفاصيل الحزمة
  3. ابحث عن سلاسل مخفية أو أنماط العلامات
image image image image image

العلامة هي SUCTF2023{EXMACHINAAVA}


السؤال 3: فسر مخرجات Nmap

نتائج مسح Nmap

root@kitploit:~
PORT     STATE SERVICE       VERSION
21/tcp   open  ftp           vsftpd 2.3.4
22/tcp   open  ssh           OpenSSH 5.3p1
80/tcp   open  http          Apache 2.2.8
139/tcp  open  netbios-ssn
445/tcp  open  microsoft-ds  Windows 7 Professional 7601 Service Pack 1

1. ما الذي يمكن للمهاجم فعله بكل منفذ؟

2. ما الثغرات المحتملة بناءً على الإصدار؟

  • vsftpd 2.3.4: ثغرة تنفيذ أوامر خلفية
  • Windows 7 SP1: ثغرة MS17-010 (EternalBlue)
  • Apache 2.2.8: تهريب طلبات HTTP وهجمات حجب الخدمة (CVE-2007-6750)

3. أي منها يمثل أعلى خطر ولماذا؟

المنفذ 21 (FTP) هو الأكثر خطورة. الباب الخلفي سهل الاستغلال، لا يتطلب بيانات اعتماد، ويوفر وصولاً فورياً إلى الشل.

4. ما مسار الهجوم الذي يمكن بناؤه من هذا؟

  • الخطوة 1: استغلال الباب الخلفي لـ vsftpd على المنفذ 21 للحصول على وصول أولي للشل
  • الخطوة 2: رفع الصلاحيات إلى SYSTEM باستخدام ms16-032
  • الخطوة 3: تفريغ بيانات الاعتماد أو مهاجمة منفذ SMB (MS17-010) للاستمرارية

5. ما هو الإجراء التصحيحي الموصى به؟

  • إزالة/حظر FTP إذا لم يكن ضرورياً. قم بتحديث vsftpd فوراً
  • تحديث أو إيقاف Windows 7 (انتهى الدعم). تحديث Apache
  • تطبيق تصحيحات SMB (KB4012212) أو تعطيل SMBv1

لقطة شاشة - تحليل Nmap


السؤال 4: تحديد نظام التشغيل (بصمة نظام التشغيل) - TTL

العينة 1

image

الإجابة: نظام تشغيل Linux

العينة 2

image

الإجابة: Windows 7

العينة 3

image

الإجابة: Windows 10/11

دليل مرجعي لقيم TTL

قيمة TTLنظام التشغيل النموذجي
64Linux / Unix
128Windows 7 / 8 / 10 / 11
255Cisco / Solaris

لقطة شاشة - بصمة نظام التشغيل


السؤال 5: حلل ملف Nessus

تحليل ثغرة Ghostcat

قم بتحميل Network_Scan.nessus إلى Nessus وحلل النتائج. ركز على النتائج الحرجة أو العالية التي تم تحديدها في التحليل المسمى "Ghostcat".

النتائج

1. ما رقم المنفذ المتأثر؟

المنفذ 6667/tcp/icp

2. ما البروتوكول المتأثر؟

AJP (Apache JServ Protocol) / TCP

3. ما درجة CVSS للثغرة التي تم العثور عليها؟

10.0 (حرجة) - النتيجة الأساسية CVSS v3.0

4. هل يمكنك العثور على أي استغلال متعلق بهذه الثغرة؟

نعم - استغلالات متاحة للعموم على:

  • Exploit-DB (EDB-49039)
  • GitHub

5. ابحث عن CVE لهذه الثغرة.

CVE-2020-1938 (مرتبطة أيضاً: CVE-2020-1745)

نظرة عامة على ثغرة Ghostcat

السمةالقيمة
اسم الثغرةGhostcat
المكون المتأثربروتوكول Apache Tomcat AJP
درجة CVSS10.0 (حرجة)
image

الملخص


ملخص الإجراءات التصحيحية


الأدوات المستخدمة

  • Wireshark - تحليل الحزم
  • Nmap - مسح الشبكة وبصمة نظام التشغيل
  • Nessus - مسح الثغرات
  • تحليل TTL - تحديد نظام التشغيل
root@kitploit:~
تنزيل الأداة
المنفذالخدمةالإصدارناقل الهجوم
21/tcpFTPvsftpd 2.3.4تنفيذ أوامر خلفي: إرسال اسم مستخدم يحتوي على :) يمنح وصولاً إلى الشل
22/tcpSSHOpenSSH 5.3p1هجوم القوة العمياء: تعداد المستخدمين واقتحام بيانات الاعتماد
80/tcpHTTPApache 2.2.8استغلال الويب: تجاوز المسار، عرض الدليل، استغلالات CGI
139/445SMBWindows 7 SP1تنفيذ التعليمات البرمجية عن بُعد: EternalBlue (MS17-010) وهجمات ترحيل SMB
معرف CVE
CVE-2020-1938
التأثيرقراءة الملفات، تنفيذ التعليمات البرمجية عن بُعد
السؤالالمهمةالنتائج الرئيسية
Q1تحليل packet1.pcapتم العثور على العلامة
Q2تحليل packet2.pcapتم العثور على العلامة
Q3تفسير Nmapالباب الخلفي لـ vsftpd، ثغرة EternalBlue
Q4بصمة نظام التشغيلLinux (TTL=64), Windows (TTL=128)
Q5تحليل NessusGhostcat (CVE-2020-1938), CVSS 10.0
الثغرةالخدمة المتأثرةCVSSالإجراء التصحيحي
الباب الخلفي لـ vsftpdFTP 21/tcpحرجةتحديث vsftpd أو إزالة الخدمة
EternalBlue (MS17-010)SMB 139/445حرجةتطبيق KB4012212، تعطيل SMBv1
تهريب طلبات HTTPHTTP 80/tcpمتوسطةتحديث Apache إلى أحدث إصدار
GhostcatAJP 6667/tcpحرجة (10.0)تحديث Tomcat، تعطيل AJP إذا لم يكن مستخدماً