دليل توثيق استغلال CVE-2008-1930
معلومات الوثيقة
- الغرض: توثيق تعليمي ومصرح به للتقييم الأمني
- الثغرة: CVE-2008-1930
- الجمهور: محللو الأمن، مختبرو الاختراق، الطلاب
- البيئة: مختبر اختبار خاضع للتحكم ومصرح به
جدول المحتويات
- مقدمة
- النطاق والأهداف
- بيئة المختبر
- نظرة عامة على المنهجية
- الأداة 1 – NSLookup
- الأداة 2 – Nmap
- الأداة 3 – Searchsploit
- الأداة 4 – Gobuster
- الأداة 5 – WPScan
- الأداة 6 – VirtualBox
- الأداة 7 – بيئة ISO الخاصة بـ CVE-2008-1930
- سير عمل الهجوم
- توثيق النتائج
- إرشادات إعداد التقارير
- أفضل الممارسات
- الخاتمة
1. مقدمة
توفر هذه الوثيقة توثيقًا فنيًا مفصلاً لتقييم أمني مصرح به يتضمن CVE-2008-1930.
الهدف من هذا التقرير هو شرح:
- الأدوات المستخدمة
- الغرض منها
- وظائفها
- أمثلة الأوامر
- كيفية اندماجها في سير عمل التقييم
- منهجية التوثيق
هذا الدليل مخصص لأغراض التوثيق التعليمي والمهني.
2. النطاق والأهداف
الأهداف
- تحديد الخدمات المستهدفة
- تعداد الموارد المكشوفة
- جمع معلومات DNS
- اكتشاف المحتوى المخفي
- البحث في الثغرات المعروفة
- التحقق من وجود الثغرة
- توثيق الملاحظات
النطاق
يجب أن تشمل فقط الأنظمة المصرح باختبارها صراحةً.
3. بيئة المختبر
جهاز الاختبار
- Kali Linux
- Ubuntu Security VM
- بيئة مجموعة الأدوات الأمنية
البيئة المستهدفة
- جهاز افتراضي هش (Vulnerable VM)
- شبكة مختبر معزولة
- بيئة مفعّلة باللقطات (Snapshots)
منصة الافتراضية
4. نظرة عامة على المنهجية
اتبعت عملية التقييم منهجية اختبار اختراق قياسية:
المرحلة 1
جمع المعلومات
المرحلة 2
التعداد
المرحلة 3
اكتشاف الخدمات
المرحلة 4
اكتشاف المحتوى
المرحلة 5
بحث الثغرات
المرحلة 6
التحقق
المرحلة 7
التوثيق
5. NSLookup
مقدمة
NSLookup هي أداة سطر أوامر تُستخدم للاستعلام عن خوادم DNS.
تساعد في تحديد:
- سجلات النطاق
- أسماء المضيفين
- عناوين IP
- خوادم البريد
- إعدادات DNS
لماذا تم استخدام NSLookup
أثناء التقييم، ساعدت NSLookup في تحديد المعلومات المتعلقة بـ DNS حول الهدف.
الميزات الرئيسية
- الاستعلام الأمامي
- الاستعلام العكسي
- اكتشاف سجلات MX
- اكتشاف خوادم الأسماء
الصيغة
nslookup <target>
المثال 1
nslookup example.com
المثال 2
nslookup 192.168.1.10
المثال 3
nslookup -type=MX example.com
تحليل المخرجات
راجع:
- عناوين IP التي تم حلها
- خادم DNS
- سجلات البريد
- إدخالات خوادم الأسماء
الدور في التقييم
وفرت NSLookup معلومات استطلاعية أساسية قبل أنشطة التعداد الأعمق.
6. Nmap
مقدمة
Nmap هي واحدة من أكثر أدوات فحص الشبكات استخدامًا.
صُممت من أجل:
- اكتشاف المضيفين
- كشف الخدمات
- تحديد المنافذ
- التعرف على أنظمة التشغيل
لماذا تم استخدام Nmap
استُخدمت Nmap لتحديد الخدمات المكشوفة وتحديد مدى وضوح سطح الهجوم.
الميزات الرئيسية
- فحص المنافذ
- كشف الخدمات
- كشف الإصدارات
- كشف نظام التشغيل
- محرك السكربتات
الصيغة الأساسية
nmap <target>
المثال 1
nmap 192.168.1.10
المثال 2
nmap -sV 192.168.1.10
المثال 3
nmap -O 192.168.1.10
المثال 4
nmap -Pn 192.168.1.10
المثال 5
nmap -p- 192.168.1.10
فهم النتائج
الحقول المهمة:
- المنفذ
- الحالة
- الخدمة
- الإصدار
الدور في التقييم
حددت Nmap الخدمات المتاحة مما وجه عمليات التعداد وبحث الثغرات اللاحقة.
7. Searchsploit
مقدمة
Searchsploit هي أداة بحث في قاعدة بيانات الاستغلالات غير المتصلة بالإنترنت.
تسمح لمحترفي الأمن بتحديد الثغرات الموثقة علنًا بسرعة.
لماذا تم استخدام Searchsploit
استُخدمت للبحث عن الثغرات المعروفة المرتبطة بالخدمات المكتشفة.
الميزات
- قاعدة بيانات غير متصلة بالإنترنت
- بحث سريع
- مراجع استغلال محلية
- دعم البحث عن CVE
الصيغة
searchsploit keyword
المثال 1
searchsploit wordpress
المثال 2
searchsploit apache
المثال 3
searchsploit CVE-2008-1930
المثال 4
searchsploit -m <id>
المثال 5
searchsploit --update
مراجعة المخرجات
راجع:
- عنوان الاستغلال
- المسار
- المنصة
- نوع الاستغلال
الدور في التقييم
ساعدت Searchsploit في تحديد المراجع الموثقة علنًا والمتعلقة بالتقنيات المكتشفة.
8. Gobuster
مقدمة
Gobuster هي أداة تعداد للمجلدات والملفات.
تساعد في تحديد:
- المجلدات المخفية
- الملفات المخفية
- المضيفات الافتراضية
- محتوى الويب
لماذا تم استخدام Gobuster
استُخدمت Gobuster أثناء تعداد الويب لاكتشاف موارد إضافية.
الميزات
- تعداد سريع
- أوضاع متعددة
- دعم قوائم الكلمات
- اكتشاف المضيفات الافتراضية
الصيغة
gobuster dir -u URL -w WORDLIST
المثال 1
gobuster dir -u http://target -w common.txt
المثال 2
gobuster dir -u http://target -w common.txt -x php,txt
المثال 3
gobuster vhost -u http://target -w hosts.txt
تحليل المخرجات
ابحث عن:
- أكواد الحالة
- المجلدات المثيرة للاهتمام
- الموارد المخفية
الدور في التقييم
ساعدت Gobuster في تحديد محتوى الويب الذي لم يكن ظاهرًا بشكل مباشر.
9. WPScan
مقدمة
WPScan هو ماسح أمني لـ WordPress.
صُمم خصيصًا لتعداد واختبار أمان WordPress.
لماذا تم استخدام WPScan
استُخدم WPScan عند تحديد تقنية WordPress.
الميزات
- تعداد القوالب (Themes)
- تعداد الإضافات (Plugins)
- اكتشاف المستخدمين
- كشف الثغرات
الصيغة
wpscan --url TARGET
المثال 1
wpscan --url http://target
المثال 2
wpscan --url http://target --enumerate u
المثال 3
wpscan --url http://target --enumerate p
المثال 4
wpscan --url http://target --enumerate t
المثال 5
wpscan --url http://target --random-user-agent
تحليل المخرجات
راجع:
- الإضافات
- القوالب
- المستخدمين
- الإصدارات
الدور في التقييم
وفر WPScan معلومات تعداد خاصة بالتقنية.
10. VirtualBox
مقدمة
VirtualBox هي منصة افتراضية تُستخدم لإنشاء بيئات اختبار معزولة.
لماذا تم استخدام VirtualBox
أتاح VirtualBox إجراء اختبارات آمنة داخل بيئة مختبرية خاضعة للتحكم.
الميزات
- اللقطات (Snapshots)
- أوضاع الشبكات
- العزل
- تخصيص الموارد
نظرة عامة على التثبيت
- تنزيل VirtualBox
- تثبيت الحزمة
- إنشاء جهاز افتراضي
- تكوين الشبكات
- استيراد صورة الهدف
أوضاع الشبكات الشائعة
NAT
وصول إلى الإنترنت فقط.
Bridged
يظهر مباشرة على الشبكة.
Host-Only
عزل مخبري.
الدور في التقييم
وفر VirtualBox البنية التحتية اللازمة لاستضافة البيئة الهشة بأمان.
11. بيئة ISO الخاصة بـ CVE-2008-1930
مقدمة
احتوت صورة ISO على البيئة الهشة عمدًا المستخدمة للاختبار.
الغرض
- اختبار قابل للتكرار
- تجربة آمنة
- تدريب أمني
- التحقق من الثغرة
عملية النشر
- إنشاء جهاز افتراضي
- إرفاق ISO
- تكوين الشبكة
- تشغيل النظام
- التحقق من الاتصال
فحوصات التحقق
- استجابة ping
- توفر الخدمات
- إمكانية الوصول إلى الويب
- وظائف التطبيق
الفوائد
- اختبار قابل للتكرار
- بيئة خاضعة للتحكم
- قيمة تعليمية
12. سير عمل التقييم
الخطوة 1
تجهيز البيئة
الخطوة 2
نشر الجهاز الافتراضي
الخطوة 3
التحقق من الشبكة
الخطوة 4
تعداد DNS
الأداة المستخدمة:
NSLookup
الخطوة 5
اكتشاف المنافذ
الأداة المستخدمة:
Nmap
الخطوة 6
تعداد الويب
الأداة المستخدمة:
Gobuster
الخطوة 7
تحديد التقنيات
الأداة المستخدمة:
WPScan
الخطوة 8
بحث الثغرات
الأداة المستخدمة:
Searchsploit
الخطوة 9
التحقق
نشاط اختبار مصرح به.
الخطوة 10
التوثيق
جمع الأدلة وإعداد التقارير.
13. توثيق النتائج
الأدلة المطلوبة
- لقطات شاشة
- مخرجات الطرفية
- معلومات الخدمات
- نتائج التعداد
توصيات لقطات الشاشة
التقط:
- نتائج الفحص
- نتائج الاكتشاف
- أدلة التحقق
- تفاصيل التكوين
اصطلاح التسمية
01_nmap_scan.png
02_gobuster_results.png
03_wpscan_results.png
04_validation.png
14. إرشادات إعداد التقارير
الملخص التنفيذي
قدم:
- النطاق
- الهدف
- النتائج عالية المستوى
الملخص الفني
تضمن:
قسم الأدلة
تضمن:
- لقطات الشاشة
- الأوامر
- مقتطفات المخرجات
قسم المخاطر
ناقش:
- الأثر
- درجة التعرض
- الصلة بالعمل
التوصيات
تضمن:
- التحديثات (Patching)
- التحصين (Hardening)
- المراقبة
- اختبارات التحقق
15. أفضل الممارسات
قبل الاختبار