
مشروع عملي يوضح إعداد مختبر أمني افتراضي، واستكشاف الشبكات، واستغلال الثغرة CVE-2012-1823.
مشروع عملي يوضح إعداد مختبر أمني افتراضي، واستطلاع الشبكة، واستغلال CVE-2012-1823.
يوضح هذا المشروع إنشاء بيئة مختبر افتراضية معزولة تُستخدم لإجراء اختبار اختراق كامل الطيف. قمت بمحاكاة هجوم في العالم الحقيقي ضد خادم Linux قديم، بدءًا من اكتشاف الشبكة وصولاً إلى الحصول على وصول عن بُعد غير مصرح به.
قمت بتكوين شبكة افتراضية معزولة لضمان بيئة اختبار آمنة. يتكون المختبر من جهاز Kali Linux ومثيل Metasploitable 2 على شبكة فرعية خاصة.
باستخدام Nmap، قمت بإجراء فحص إصدار الخدمة لتحديد المنافذ المفتوحة:
nmap -sV 192.168.**.***

استخدمت Searchsploit وقاعدة بيانات CVE لتحديد CVE-2012-1823، وهي ثغرة حرجة في PHP-CGI تسمح بتنفيذ الأكواد عن بُعد (RCE).
إصدار أقدم من PHP معرض لـ RCE (تنفيذ الأكواد عن بُعد).
باستخدام Metasploit Framework، قمت بتكوين معالج TCP عكسي:
exploit/multi/http/php_cgi_arg_injectionphp/meterpreter/reverse_tcpwww-data.
قمت بإجراء تعداد للنظام وحددت ملفات تكوين حساسة تحتوي على بيانات اعتماد قاعدة بيانات بنص عادي في /var/www/.
لتخفيف هذه الثغرة، يُوصى بالإجراءات التالية:
-d أو -s أو -t.