Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
thm-blue-writeup — كتابة تقرير لغرفة Blue من TryHackMe — استغلال ثغرة EternalBlue (MS17-010/CVE-2017-0143). | Kitploit
أدوات/GitHubGitHub/fernandotdalcin/thm-blue-writeup
الاستطلاعتحليل الثغرات الأمنيةالاستغلالأمن الشبكاتCTFاختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubfernandotdalcin/thm-blue-writeup

thm-blue-writeup

كتابة تقرير لغرفة Blue من TryHackMe — استغلال ثغرة EternalBlue (MS17-010/CVE-2017-0143).

عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

TryHackMe — Blue | المرحلة 1: الاستطلاع باستخدام Nmap

الدورة: Cyber Security 101 | الغرفة: Blue | الأداة: Nmap


السياق

تهدف غرفة Blue بشكل أساسي إلى استخدام Metasploit. لكن التمرين الأول يركز على الاستطلاع — تحديد المنافذ المفتوحة ونقاط الضعف في الهدف قبل أي استغلال.


الأمر المستخدم

root@kitploit:~
nmap -sV -vv --script vuln <IP>
العلامةالوظيفة
-sVيكتشف إصدار الخدمات على المنافذ
-vvمخرجات مفصلة
--script vulnينفذ سكربتات NSE للكشف عن الثغرات

المنافذ المكتشفة

مسح Nmap — المنافذ المفتوحة


الثغرة المحددة

نتيجة MS17-010 — EternalBlue

root@kitploit:~
smb-vuln-ms17-010: VULNERABLE
CVE: CVE-2017-0143
Risk factor: HIGH
Disclosure date: 2017-03-14

أكد سكربت NSE smb-vuln-ms17-010 أن SMBv1 نشط وضعيف أمام EternalBlue — نفس الثغرة التي استخدمها برمجية الفدية WannaCry في 2017.


منظور فريق الدفاع

هذه المرحلة من الاستطلاع هي تمرين قيّم أيضًا للمدافعين. ما يكشفه Nmap عن الهدف هو بالضبط ما يجب على محلل فريق الدفاع تحديده بشكل استباقي في شبكته.

ما يشير إليه هذا المسح لفريق الدفاع:

الملاحظةالإجراء الدفاعي الموصى به
SMBv1 نشط (المنفذ 445)تعطيل SMBv1 — بروتوكول قديم غير مدعوم
MS17-010 بدون تصحيحتطبيق تحديث الأمان المتاح منذ مارس/2017
RDP مكشوف (المنفذ 3389)تقييد الوصول عبر جدار الحماية أو VPN
المسح غير مكتشفتنفيذ تنبيهات لمسح المنافذ على الشبكة

السؤال الأساسي: إذا تمكن المهاجم من الحصول على هذه المعلومات في ثوانٍ باستخدام Nmap، فهل لدى فريق الدفاع رؤية حول سطح الهجوم هذا؟

الاستطلاع ليس مجرد مرحلة هجومية — بل هو مرآة لما يجب أن يراه فريق الدفاع أولاً.


الغرفة أُنجزت في مايو 2026 — TryHackMe Cyber Security 101

تنزيل الأداة
المنفذالبروتوكولالخدمة
135TCPRPC
139TCPNetBIOS
445TCPSMB
3389TCPRDP
49152–49165TCPمنافذ Windows الديناميكية