Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Vulnerable-Lab-Exploitation — مشروع عملي يوضح إعداد مختبر أمني افتراضي، واستكشاف الشبكات، واستغلال الثغرة CVE-2012-1823. | Kitploit
أدوات/GitHubGitHub/hackhermind-pixel/vulnerable-lab-exploitation
تصعيد الامتيازاتالاستطلاعتخطيط الشبكةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتما بعد الاستغلالاختبار الاختراق

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
التعلم والتعليم
مختبرات وتدريب عملي
GitHubhackhermind-pixel/vulnerable-lab-exploitation

Vulnerable-Lab-Exploitation

مشروع عملي يوضح إعداد مختبر أمني افتراضي، واستكشاف الشبكات، واستغلال الثغرة CVE-2012-1823.

عرض المستودع
1منذ 7 أشهرلم تتم المراجعة بعد

مختبر الثغرات - الاستغلال

مشروع عملي يوضح إعداد مختبر أمني افتراضي، واستطلاع الشبكة، واستغلال CVE-2012-1823.

إعداد المختبر الثغري واستغلال PHP-CGI (CVE-2012-1823)

🎯 نظرة عامة على المشروع

يوضح هذا المشروع إنشاء بيئة مختبر افتراضية معزولة تُستخدم لإجراء اختبار اختراق كامل الطيف. قمت بمحاكاة هجوم في العالم الحقيقي ضد خادم Linux قديم، بدءًا من اكتشاف الشبكة وصولاً إلى الحصول على وصول عن بُعد غير مصرح به.

🛠️ الأدوات والتقنيات

  • المشرف الافتراضي: VirtualBox
  • نظام التشغيل المهاجم: Kali Linux
  • نظام التشغيل الضحية: Metasploitable 2
  • الشبكات: محول مضيف افتراضي فقط (صندوق رمل معزول)
  • الأدوات المستخدمة: Nmap, Netcat, Metasploit Framework, Searchsploit

🚀 خطوات التنفيذ

1. بنية المختبر

قمت بتكوين شبكة افتراضية معزولة لضمان بيئة اختبار آمنة. يتكون المختبر من جهاز Kali Linux ومثيل Metasploitable 2 على شبكة فرعية خاصة.

2. الاستطلاع

باستخدام Nmap، قمت بإجراء فحص إصدار الخدمة لتحديد المنافذ المفتوحة: nmap -sV 192.168.**.***

  • النتيجة: كان المنفذ 80 يشغل إصدارًا قديمًا (أكثر من 15 عامًا) من Apache 2.2.8 مما يعني أنه لم يتلق تحديثات أمان للتهديدات الحديثة. كانت نتيجة Nmap هي Dav/2، وهي مُهيأة مع WebDav التي قد تسمح أحيانًا للمهاجمين برفع أو حذف الملفات إذا تم اكتشافها بشكل سيء.nmap_scan

3. بحث الثغرات

استخدمت Searchsploit وقاعدة بيانات CVE لتحديد CVE-2012-1823، وهي ثغرة حرجة في PHP-CGI تسمح بتنفيذ الأكواد عن بُعد (RCE). إصدار أقدم من PHP معرض لـ RCE (تنفيذ الأكواد عن بُعد).Screenshot 2026-01-21 215702

4. الاستغلال

باستخدام Metasploit Framework، قمت بتكوين معالج TCP عكسي:

  • الوحدة: exploit/multi/http/php_cgi_arg_injection
  • الحمولة: php/meterpreter/reverse_tcp
  • النتيجة: حصلت على شل Meterpreter كمستخدم www-data.successful_exploit

5. ما بعد الاستغلال

قمت بإجراء تعداد للنظام وحددت ملفات تكوين حساسة تحتوي على بيانات اعتماد قاعدة بيانات بنص عادي في /var/www/.getuid

🛡️ المعالجة

لتخفيف هذه الثغرة، يُوصى بالإجراءات التالية:

  1. تحديث PHP إلى أحدث إصدار مستقر (5.4.3+).
  2. تكوين خادم الويب لحظر سلاسل الاستعلام التي تبدأ بـ -d أو -s أو -t.
  3. تطبيق مبدأ الامتياز الأقل لمستخدم خدمة الويب.
تنزيل الأداة