
آلة مختبر CTF قابلة للاختراق من نوع Boot-to-Root تحاكي بيئة مستشفى. تتميز بسلسلة هجوم واقعية من 17 خطوة تشمل حقن SQL، XSS، اختطاف الجلسات، الوصول عبر SSH، كسر كلمات المرور، تصعيد الامتيازات عبر CVE-2021-3493، والوصول الكامل إلى الجذر. تم تطويرها كمشروع تخرج في جامعة عجلون الوطنية (ANU)، وحصلت على 97%.
🎓 مشروع التخرج — جامعة عجلون الوطنية (ANU)
كلية تكنولوجيا المعلومات · الأمن السيبراني والحوسبة السحابية · العام الدراسي 2026
🏆 أعلى معدل في الجامعة: 97%
Zero-Day Legacy هو جهاز مختبر اختراق من نوع Boot-to-Root CTF (التقاط العلم) ضعيف بشكل متعمد وواقعي، تم بناؤه كمشروع تخرج في جامعة عجلون الوطنية. يحاكي نظامًا متكاملاً لإدارة المستشفيات — مستشفى رويال هيلث — يحتوي على سلسلة هجوم كاملة من العالم الحقيقي عبر فئات متعددة من الثغرات.
يلعب المهاجم دور مريض لا يستطيع تحمل فاتورة المستشفى ويقرر اختراق النظام من داخل الشبكة الداخلية. بدءًا من الاستطلاع الأساسي، يجب على المهاجم ربط 17 خطوة من الوصول الأولي للويب حتى السيطرة الكاملة على الجذر — محاكاة لاختبار الاختراق الواقعي.
⚠️ هذا الجهاز ضعيف بشكل متعمد لأغراض التعليم في الأمن السيبراني. جميع الثغرات مصممة بهدف تعليمي. قم بتشغيله فقط في شبكة محلية معزولة. لا تنشره أبدًا على خادم عام على الإنترنت.
# 1. استيراد إلى VirtualBox
File → Import Appliance → حدد ملف .ova
# 2. ضبط محول الشبكة
Settings → Network → Adapter 1 → Bridged Adapter
# 3. اكتشاف عنوان IP للجهاز من Kali Linux
sudo netdiscover
مريض في مستشفى رويال هيلث يتلقى فاتورة لا يستطيع تحملها.
هو متصل بالشبكة الداخلية للمستشفى ويقرر اختراق النظام.
من هنا — الساعة تدق.
OS: Ubuntu Server 20.04.6 LTS — kernel 5.4.x (معرض لـ CVE-2021-3493)
vCPU: 1
RAM: 1 GB
Storage: 2 GB
Network: Bridged Adapter — يحصل على IP حقيقي من الموجه المحلي
Services: Apache (80) · OpenSSH (22) · MySQL (3306 — محلي فقط)
Bilingual: عربية + إنجليزية في جميع الصفحات
| المستند | الوصف |
|---|---|
Zero-Day-Legacy-PRD.pdf | وثيقة متطلبات المشروع الكاملة — سلسلة الهجوم، تصميم قاعدة البيانات، تكوين VM، مواصفات الثغرات |
Penetration-Test-Report.pdf | تقرير اختبار اختراق كامل من شركة الأمن السيبراني AIMAS — نتائج فنية شاملة مع لقطات شاشة |
╔═══════════════════════════════════════════════════════════╗
║ 🏆 أعلى معدل في الجامعة: 97% ║
║ ║
║ جامعة عجلون الوطنية — مشروع التخرج ║
║ كلية تكنولوجيا المعلومات — الأمن السيبراني والحوسبة السحابية ║
║ العام الدراسي: 2025–2026 ║
╚═══════════════════════════════════════════════════════════╝
تم تطوير هذا المشروع حصريًا للأغراض الأكاديمية والتعليمية في جامعة عجلون الوطنية.
| الطبقة | التقنية | الإصدار |
|---|
| نظام التشغيل | Ubuntu Server LTS (Focal Fossa) | 20.04.6 |
| خادم الويب | Apache | 2.4.x |
| لغة البرمجة | PHP (بدون أطر عمل — عن قصد) | 7.4 |
| قاعدة البيانات | MySQL | 8.0.x |
| الواجهة الأمامية | HTML / CSS / JS — مخصص، بدون Bootstrap | — |
| منصة VM | VirtualBox | — |
| وضع الشبكة | Bridged Adapter (عنوان IP حقيقي من LAN) | — |
| ثنائية اللغة | عربية كاملة + إنجليزية مع RTL | — |
| الاسم |
|---|
| أيهم مجدادي | ||
| إبراهيم عنيزات | ||
| منار حسين | ||
| أميرة فريحات | ||
| سلسبيل أبو حوا | — |
المشرف: د. محمد الصواح
الجامعة: جامعة عجلون الوطنية (ANU)
الكلية: تكنولوجيا المعلومات — الأمن السيبراني والحوسبة السحابية
العام الدراسي: 2025–2026