
اختبار الاختراق الصندوق الأسود: Shellshock (CVE-2014-6271) + Log4Shell (CVE-2021-44228). تصعيد إلى صلاحيات الجذر. تقرير تنفيذي وفني.
اختبار الاختراق الصندوق الأسود: Shellshock (CVE-2014-6271) + Log4Shell (CVE-2021-44228). تصعيد الصلاحيات إلى الجذر. تقرير تنفيذي وتقني
مشروع Bootcamp 360° في الأمن السيبراني من The Bridge Digital Talent Accelerator (2025-2026).
إجراء تدقيق أمني على خادم قديم باستخدام منهجية الصندوق الأسود، محاكياً جهة تهديد خارجية بدون بيانات اعتماد مسبقة. كان الهدف هو تحديد الثغرات التي تسمح بالوصول غير المصرح به وتصعيد الصلاحيات حتى السيطرة الكاملة على النظام.
تحديد الخدمات المكشوفة باستخدام Nmap مع خيارات -sV -sC -p-. اكتشاف ثلاثة ناقلات اهتمام: SSH (المنفذ 22)، خدمة الويب Apache (المنفذ 8081)، وخدمة Java/Nagios (المنفذ 8080).
تعداد الويب باستخدام DIRB لتأكيد المسارات /cgi-bin/. فحص المنفذ 8080 باستخدام Nessus كشف عن ثغرة حرجة Log4Shell بتقييم CVSS 10.0.
استغلال سكريبت CGI الضعيف في المنفذ 8081 باستخدام Metasploit (apache_mod_cgi_bash_env_exec). الحصول على شل كمستخدم www-data.
حقن JNDI في رؤوس HTTP للمنفذ 8080 باستخدام Metasploit (log4shell_header_injection). كانت خدمة Java تعمل كجذر — اختراق كامل للنظام.
توثيق الأثر على ثالوث CIA، تحليل المخاطر حسب الأهمية، وخطة معالجة بجداول زمنية محددة.
| الأداة | الاستخدام في المشروع |
|---|---|
| Nmap | اكتشاف المنافذ والخدمات والإصدارات |
| DIRB | تعداد الدلائل على الويب |
| Nessus |
| التقنية | ID ATT&CK | CVE | المنفذ | النتيجة |
|---|
اختراق كامل للخادم في أقل من 3 ساعات. كلتا الثغرتين معروفتان وتتوفر لهما تصحيحات منذ سنوات — مما يوضح الخطر الحقيقي للأنظمة القديمة غير المُدارة.
⚠️ التقارير الفنية المفصلة ولقطات الشاشة والأدلة الخاصة بالمشروع لم تُنشر في هذا المستودع لأسباب تتعلق بالسرية مع الكيان التعليمي (The Bridge Digital Talent Accelerator).
إذا كنت مسؤول توظيف أو محترفاً في المجال وترغب في رؤية المواد الكاملة (التقارير التنفيذية، إثباتات المفهوم، اللقطات وخطط التخفيف)، فلا تتردد في التواصل معي:
تم تنفيذ هذا المشروع في بيئة مختبرية معزولة لأغراض تعليمية. التقنيات الموثقة تهدف إلى تحسين القدرات الدفاعية.
| التحليل الآلي للثغرات |
| Metasploit | استغلال Shellshock و Log4Shell |
| Kali Linux | منصة الهجوم |
| استغلال خدمة عامة | T1190 | CVE-2014-6271 (Shellshock) | 8081 | شل كمستخدم www-data |
| استغلال خدمة عامة | T1190 | CVE-2021-44228 (Log4Shell) | 8080 | شل كجذر |