Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Windows-2 — مختبر عملي لبيئة Windows 7 مُصمم لتوضيح التأثير الواقعي لثغرة BlueKeep (CVE-2019-0708) من خلال الاستغلال العملي والتحليل الأمني. | Kitploit
أدوات/GitHubGitHub/gopeshkachhadiya/windows-2
الاستطلاعماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليمالفريق الأحمرمختبرات وتدريب عملي
GitHubgopeshkachhadiya/windows-2

Windows-2

مختبر عملي لبيئة Windows 7 مُصمم لتوضيح التأثير الواقعي لثغرة BlueKeep (CVE-2019-0708) من خلال الاستغلال العملي والتحليل الأمني.

عرض المستودع
منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Windows-2

مختبر BlueKeep القابل للاستغلال - CVE-2019-0708

1. نظرة عامة

يحتوي هذا المستودع على مختبر Windows هشّ بشكل متعمد، صُمم لتوضيح ثغرة BlueKeep التي تؤثر على خدمة بروتوكول سطح المكتب البعيد (RDP).

تُعد BlueKeep ثغرة حرجة من نوع تنفيذ التعليمات البرمجية عن بُعد (RCE) قبل المصادقة، وتوجد في نواة Windows. تتيح هذه الثغرة لمهاجم غير مصادَق أن يطلق تلفًا في الذاكرة عن بُعد عبر خدمة RDP، مما قد يؤدي إلى اختراق كامل للنظام أو حرمان من الخدمة.

أُنشئ هذا المختبر لأغراض تعليمية وبحوث أمنية دفاعية فقط، ويحاكي نظام Windows قديمًا واقعيًا يُوجد عادةً في بيئات المؤسسات.

يهدف هذا المشروع إلى:

  • تعلّم الأمن الهجومي
  • ممارسة اختبار الاختراق
  • عرض التدريب الداخلي والأعمال
  • فهم سلوك استغلال نواة Windows في العالم الحقيقي
  • دراسة عدم استقرار الاستغلال في بيئات شبيهة ببيئات الإنتاج

تمثل هذه البيئة محطة عمل لمؤسسة صغيرة مع خدمات RDP مكشوفة وتحديثات أمنية مفقودة.


🔗 موارد المشروع

  • تحميل المختبر:
    https://mega.nz/file/3R5mRB6A#gtvvxQ1RbT1lxdeCp8hiV5vzAhftI-_5_rojq0bZX_w

  • التوثيق ودليل الشرح:
    https://mega.nz/file/DRB2lKRY#1iWeAi_m2VHuvS5VHZzwmYPfRfZ5pGkrRcGaoRWSxe8

  • موارد القوة العمياء:

    • قائمة أسماء المستخدمين: https://mega.nz/file/bBgnjTAT#6oXhVVIwlLo6p5B2iltI4ixC50yIiKtaQvqq8kLk_fg
    • قائمة كلمات المرور: https://mega.nz/file/qF5RHCpJ#f0ggoGrMh0jHhgupBxS3Jnv7DxIjzF5hjUqMdm4IX7s
  • دليل إعداد واستخدام VMware:
    https://mega.nz/file/WEADkSZI#MvjDTY0KfGxxmyVezcEnAjdz48AQ1adV4XlW9lmhSVo


2. ملخص الثغرة

اسم البرنامج : Microsoft Remote Desktop Protocol (RDP) نظام التشغيل : Windows 7 Professional SP1 معرف CVE : CVE-2019-0708 اسم الثغرة : BlueKeep نوع الثغرة : تنفيذ التعليمات البرمجية عن بُعد قبل المصادقة المنفذ المتأثر : 3389/TCP

درجة CVSS v3 : 9.8 (حرجة)

متجه CVSS : AV:N / AC:L / PR:N / UI:N / S:U / C:H / I:H / A:H


3. تأثير الثغرة

تتيح ثغرة BlueKeep للمهاجم:

  • استغلال النظام دون الحصول على بيانات اعتماد صالحة
  • إحداث تلف في الذاكرة على مستوى النواة
  • التسبب في شاشة الموت الزرقاء عن بُعد (حرمان من الخدمة)
  • إمكانية تنفيذ تعليمات برمجية عشوائية بصلاحيات NT AUTHORITY\SYSTEM
  • استغلال النظام بطريقة قابلة للانتشار عبر الشبكات

نظرًا لأن الخلل يقع على مستوى النواة، فإن الاستغلال غير مستقر إلى حد كبير. في كثير من الحالات، يؤدي نجاح تشغيل الثغرة إلى انهيار النظام بدلًا من الحصول على جلسة تفاعلية موثوقة.


4. هدف المختبر

يهدف هذا المختبر إلى:

  • تحديد خدمات RDP المكشوفة على مضيف Windows
  • التحقق من وجود CVE-2019-0708
  • استغلال BlueKeep باستخدام Metasploit Framework
  • فهم سلوك الاستغلال على مستوى النواة
  • تحليل سبب تسبب بعض الاستغلالات في انهيارات بدلًا من جلسات تفاعلية
  • ممارسة توثيق الثغرات بشكل احترافي

5. متطلبات النظام

متطلبات جهاز المهاجم:

  • Kali Linux (موصى به)
  • أدوات مثبتة:
    • Nmap
    • Metasploit Framework
    • arp-scan

متطلبات الجهاز الهدف:

  • نظام التشغيل : Windows 7 Professional SP1 (بدون تحديثات)
  • البنية : 64-bit
  • الذاكرة : 2 GB
  • المعالج : 1 Core
  • المحاكاة الافتراضية : VMware Workstation
  • وضع الشبكة : NAT أو Host-Only

6. إرشادات إعداد الجهاز الهدف

لإعادة إنشاء جهاز BlueKeep القابل للاستغلال، اتبع الخطوات التالية:

  1. ثبّت Windows 7 Professional SP1
  2. لا تثبّت أي تحديثات لـ Windows
  3. فعّل سطح المكتب البعيد
  4. عطّل مصادقة مستوى الشبكة (NLA)
  5. تأكد من أن المنفذ 3389 متاح
  6. عطّل جدار حماية Windows لأغراض المختبر
  7. أعد تشغيل النظام

ملاحظات مهمة:

  • إذا كانت NLA مفعّلة، سيفشل استغلال BlueKeep
  • إذا تم تثبيت التحديثات الأمنية، لن يكون النظام معرضًا للثغرة
  • يجب عزل هذا المختبر عن شبكات الإنتاج

7. نظرة عامة على منهجية الهجوم

يتبع الهجوم سير عمل قياسيًا لاختبار الاختراق:

  1. اكتشاف الشبكة لتحديد المضيفين النشطين
  2. تعداد الخدمات للكشف عن RDP المكشوف
  3. التحقق من الثغرة
  4. الاستغلال باستخدام Metasploit
  5. مراقبة سلوك الاستغلال على مستوى النواة
  6. التحقق من مؤشرات الوصول على مستوى المستخدم

8. سلوك الاستغلال واستقراره

يُعد استغلال BlueKeep غير موثوق بطبيعته بسبب:

  • اعتماديات توقيت ذاكرة كومة النواة
  • متطلبات تهيئة الكومة
  • الاختلافات في بيئات المحاكاة الافتراضية
  • حمايات المعالجات والذاكرة الحديثة

ونتيجة لذلك:

  • قد ينهار النظام بشكل متكرر
  • شاشة الموت الزرقاء متوقعة
  • قد تكون عمليات إعادة التشغيل المتعددة ضرورية
  • لا تُضمن جلسة Meterpreter مستقرة

هذا السلوك طبيعي ويؤكد نجاح تشغيل الثغرة.


9. الأعلام وإثبات الاختراق

موقع علم المستخدم:

C:\Users\admin\Documents

الغرض:

يمثل علم المستخدم تأكيدًا للوصول إلى بيانات على مستوى المستخدم في النظام المخترق. تتم محاكاة أعلام بنمط Linux على أنظمة Windows لإظهار مستويات وصول مختلفة بتنسيق مختبر موحد.


10. إخلاء المسؤولية الأمني

أُنشئ هذا المشروع لأغراض:

  • الاستخدام التعليمي
  • ممارسة الاختراق الأخلاقي
  • الوعي الأمني الدفاعي

استغلال الأنظمة دون إذن صريح يعد عملًا غير قانوني. المؤلف غير مسؤول عن أي إساءة استخدام لهذا المختبر أو للمعلومات المقدمة.


11. مخرجات التعلم

بإكمال هذا المختبر، يتم تطوير المهارات التالية:

  • فهم ثغرات تنفيذ التعليمات البرمجية عن بُعد قبل المصادقة
  • تعرّف عملي على الاستغلال على مستوى النواة
  • التعامل مع الاستغلالات غير المستقرة في سيناريوهات العالم الحقيقي
  • تحليل خدمات وبروتوكولات Windows
  • التوثيق وإعداد التقارير الاحترافية

12. المراجع

  • CVE-2019-0708
  • استشارة الأمان من Microsoft
  • توثيق Metasploit Framework
  • بنية أمان RDP في Windows

13 . إخلاء المسؤولية

أُنشئ هذا المختبر لأغراض تعليمية واختبار اختراق أخلاقي فقط. لا تنشر هذه الإعدادات في بيئات الإنتاج.


تم الإنشاء بواسطة

  • الاسم: Gopesh Kachhadiya
  • الدور: مختبِر اختراق مبتدئ
  • الغرض: مشروع تدريب داخلي وعرض مهارات
  • المجال: الأمن الهجومي واختبار الاختراق بالذكاء الاصطناعي
  • أُنشئ هذا المختبر كجزء من مشروع تدريب داخلي في الأمن السيبراني الهجومي، يركز على محاكاة هجمات واقعية والتعلّم العملي.
تنزيل الأداة