تقرير اختبار الاختراق MegaQuagga
يحتوي هذا المستودع على اختبار اختراق كامل لتطبيق ويب تم تنفيذه ضد بيئة WordPress. يشمل التقييم اكتشاف الثغرات، والاستغلال، وما بعد الاستغلال، وتوثيق تأثير الهجوم في العالم الحقيقي.
🔍 نظرة عامة على المشروع
- الهدف: بيئة WordPress تعمل بإضافة Social Warfare التي تحتوي على ثغرة أمنية
- الثغرة المستغلة: CVE-2019-9978
- نوع الهجوم: تنفيذ التعليمات البرمجية عن بُعد دون مصادقة (RCE)
- الأدوات المستخدمة: Burp Suite وMetasploit وNetcat وLinux وأدوات استغلال WordPress
🛠 الإنجازات الرئيسية
- تحديد واستغلال ثغرة RCE حرجة
- تنفيذ قشرة عكسية (reverse shell) والارتقاء إلى جلسة Meterpreter
- إجراء استطلاع ما بعد الاستغلال وجمع معلومات النظام
- توثيق النتائج مع لقطات الشاشة وتوصيات المعالجة
📄 التقرير الكامل
تقرير PDF: متاح في هذا المستودع
اسم الملف: MegaQuagga_Pentesting_Report_Asrafun_Nesa_Aktia.pdf
📸 لقطات الشاشة
لقطات الشاشة متضمنة في مجلد /screenshots.
📚 المهارات المُبرزة
- فحص الثغرات
- الاستغلال
- تنفيذ القشرة العكسية
- ما بعد الاستغلال
- التوثيق وإعداد التقارير