
اختبار اختراق موثّق على جهاز افتراضي معزول من Metasploitable2 باستخدام Metasploit وNmap، يغطي الاستغلال عن بُعد، وتصعيد الامتيازات، والتحقق من التخفيفات مع رسم خرائط MITRE ATT&CK.
اختبار اختراق قائم على Metasploit على جهاز افتراضي معزول Metasploitable2 — استغلال عن بُعد عبر DistCC (CVE-2004-2687)، وتصعيد امتيازات عبر udev netlink (CVE-2009-1185)، وتحليل الباب الخلفي vsftpd 2.3.4 (CVE-2011-2523)، مع التحقق من فعالية التخفيف عبر جدار الحماية من البداية إلى النهاية. يُوثّق هذا المستودع اختبار اختراق مُصرَّحًا به أُجري في مختبر QEMU معزول ضد Metasploitable2، لمحاكاة خادم شركة خاصة. التزم الاختبار بمنهجية أمن هجومية كاملة — الاستطلاع، والاستغلال، وتصعيد الامتيازات، والتحقق من التخفيف — باستخدام إطار عمل Metasploit وNmap. تم تسلسل/اختبار ثلاث ثغرات: عيب تنفيذ أوامر عن بُعد في DistCC (CVE-2004-2687)، وثغرة تصعيد امتيازات محلية في udev netlink (CVE-2009-1185)، والباب الخلفي في vsftpd 2.3.4 (CVE-2011-2523). كل اكتشاف مُربوط بـ MITRE ATT&CK، ومدعوم بأدلة طرفية موثقة، ومقترن بتخفيف تم التحقق منه (قواعد جدار حماية المضيف + إرشادات التصحيح).