Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/heisenbergh4x/cve-2008-1930
الاستطلاعتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

GitHub
heisenbergh4x/cve-2008-1930

CVE-2008-1930

عرض المستودع
2منذ 3 أشهرلم تتم المراجعة بعد

CVE-2008-1930 هي ثغرة أمنية حرجة ناتجة عن مصادقة غير سليمة تؤثر على آلية سلامة ملفات تعريف الارتباط الأساسية في ووردبريس الإصدار 2.5. وتسمح للمهاجمين عن بُعد بتجاوز الضوابط الأمنية، وتزوير ملفات تعريف ارتباط المصادقة، والحصول على صلاحيات إدارية غير مصرح بها على موقع الويب المتأثر.

مشاركة

دليل توثيق استغلال CVE-2008-1930

معلومات الوثيقة

  • الغرض: توثيق تعليمي ومصرح به للتقييم الأمني
  • الثغرة: CVE-2008-1930
  • الجمهور: محللو الأمن، مختبرو الاختراق، الطلاب
  • البيئة: مختبر اختبار خاضع للتحكم ومصرح به

جدول المحتويات

  1. مقدمة
  2. النطاق والأهداف
  3. بيئة المختبر
  4. نظرة عامة على المنهجية
  5. الأداة 1 – NSLookup
  6. الأداة 2 – Nmap
  7. الأداة 3 – Searchsploit
  8. الأداة 4 – Gobuster
  9. الأداة 5 – WPScan
  10. الأداة 6 – VirtualBox
  11. الأداة 7 – بيئة ISO الخاصة بـ CVE-2008-1930
  12. سير عمل الهجوم
  13. توثيق النتائج
  14. إرشادات إعداد التقارير
  15. أفضل الممارسات
  16. الخاتمة

1. مقدمة

توفر هذه الوثيقة توثيقًا فنيًا مفصلاً لتقييم أمني مصرح به يتضمن CVE-2008-1930.

الهدف من هذا التقرير هو شرح:

  • الأدوات المستخدمة
  • الغرض منها
  • وظائفها
  • أمثلة الأوامر
  • كيفية اندماجها في سير عمل التقييم
  • منهجية التوثيق

هذا الدليل مخصص لأغراض التوثيق التعليمي والمهني.


2. النطاق والأهداف

الأهداف

  • تحديد الخدمات المستهدفة
  • تعداد الموارد المكشوفة
  • جمع معلومات DNS
  • اكتشاف المحتوى المخفي
  • البحث في الثغرات المعروفة
  • التحقق من وجود الثغرة
  • توثيق الملاحظات

النطاق

يجب أن تشمل فقط الأنظمة المصرح باختبارها صراحةً.


3. بيئة المختبر

جهاز الاختبار

  • Kali Linux
  • Ubuntu Security VM
  • بيئة مجموعة الأدوات الأمنية

البيئة المستهدفة

  • جهاز افتراضي هش (Vulnerable VM)
  • شبكة مختبر معزولة
  • بيئة مفعّلة باللقطات (Snapshots)

منصة الافتراضية

  • Oracle VirtualBox

4. نظرة عامة على المنهجية

اتبعت عملية التقييم منهجية اختبار اختراق قياسية:

المرحلة 1

جمع المعلومات

المرحلة 2

التعداد

المرحلة 3

اكتشاف الخدمات

المرحلة 4

اكتشاف المحتوى

المرحلة 5

بحث الثغرات

المرحلة 6

التحقق

المرحلة 7

التوثيق


5. NSLookup

مقدمة

NSLookup هي أداة سطر أوامر تُستخدم للاستعلام عن خوادم DNS.

تساعد في تحديد:

  • سجلات النطاق
  • أسماء المضيفين
  • عناوين IP
  • خوادم البريد
  • إعدادات DNS

لماذا تم استخدام NSLookup

أثناء التقييم، ساعدت NSLookup في تحديد المعلومات المتعلقة بـ DNS حول الهدف.

الميزات الرئيسية

  • الاستعلام الأمامي
  • الاستعلام العكسي
  • اكتشاف سجلات MX
  • اكتشاف خوادم الأسماء

الصيغة

root@kitploit:~
nslookup <target>

المثال 1

root@kitploit:~
nslookup example.com

المثال 2

root@kitploit:~
nslookup 192.168.1.10

المثال 3

root@kitploit:~
nslookup -type=MX example.com

تحليل المخرجات

راجع:

  • عناوين IP التي تم حلها
  • خادم DNS
  • سجلات البريد
  • إدخالات خوادم الأسماء

الدور في التقييم

وفرت NSLookup معلومات استطلاعية أساسية قبل أنشطة التعداد الأعمق.


6. Nmap

مقدمة

Nmap هي واحدة من أكثر أدوات فحص الشبكات استخدامًا.

صُممت من أجل:

  • اكتشاف المضيفين
  • كشف الخدمات
  • تحديد المنافذ
  • التعرف على أنظمة التشغيل

لماذا تم استخدام Nmap

استُخدمت Nmap لتحديد الخدمات المكشوفة وتحديد مدى وضوح سطح الهجوم.

الميزات الرئيسية

  • فحص المنافذ
  • كشف الخدمات
  • كشف الإصدارات
  • كشف نظام التشغيل
  • محرك السكربتات

الصيغة الأساسية

root@kitploit:~
nmap <target>

المثال 1

root@kitploit:~
nmap 192.168.1.10

المثال 2

root@kitploit:~
nmap -sV 192.168.1.10

المثال 3

root@kitploit:~
nmap -O 192.168.1.10

المثال 4

root@kitploit:~
nmap -Pn 192.168.1.10

المثال 5

root@kitploit:~
nmap -p- 192.168.1.10

فهم النتائج

الحقول المهمة:

  • المنفذ
  • الحالة
  • الخدمة
  • الإصدار

الدور في التقييم

حددت Nmap الخدمات المتاحة مما وجه عمليات التعداد وبحث الثغرات اللاحقة.


7. Searchsploit

مقدمة

Searchsploit هي أداة بحث في قاعدة بيانات الاستغلالات غير المتصلة بالإنترنت.

تسمح لمحترفي الأمن بتحديد الثغرات الموثقة علنًا بسرعة.

لماذا تم استخدام Searchsploit

استُخدمت للبحث عن الثغرات المعروفة المرتبطة بالخدمات المكتشفة.

الميزات

  • قاعدة بيانات غير متصلة بالإنترنت
  • بحث سريع
  • مراجع استغلال محلية
  • دعم البحث عن CVE

الصيغة

root@kitploit:~
searchsploit keyword

المثال 1

root@kitploit:~
searchsploit wordpress

المثال 2

root@kitploit:~
searchsploit apache

المثال 3

root@kitploit:~
searchsploit CVE-2008-1930

المثال 4

root@kitploit:~
searchsploit -m <id>

المثال 5

root@kitploit:~
searchsploit --update

مراجعة المخرجات

راجع:

  • عنوان الاستغلال
  • المسار
  • المنصة
  • نوع الاستغلال

الدور في التقييم

ساعدت Searchsploit في تحديد المراجع الموثقة علنًا والمتعلقة بالتقنيات المكتشفة.


8. Gobuster

مقدمة

Gobuster هي أداة تعداد للمجلدات والملفات.

تساعد في تحديد:

  • المجلدات المخفية
  • الملفات المخفية
  • المضيفات الافتراضية
  • محتوى الويب

لماذا تم استخدام Gobuster

استُخدمت Gobuster أثناء تعداد الويب لاكتشاف موارد إضافية.

الميزات

  • تعداد سريع
  • أوضاع متعددة
  • دعم قوائم الكلمات
  • اكتشاف المضيفات الافتراضية

الصيغة

root@kitploit:~
gobuster dir -u URL -w WORDLIST

المثال 1

root@kitploit:~
gobuster dir -u http://target -w common.txt

المثال 2

root@kitploit:~
gobuster dir -u http://target -w common.txt -x php,txt

المثال 3

root@kitploit:~
gobuster vhost -u http://target -w hosts.txt

تحليل المخرجات

ابحث عن:

  • أكواد الحالة
  • المجلدات المثيرة للاهتمام
  • الموارد المخفية

الدور في التقييم

ساعدت Gobuster في تحديد محتوى الويب الذي لم يكن ظاهرًا بشكل مباشر.


9. WPScan

مقدمة

WPScan هو ماسح أمني لـ WordPress.

صُمم خصيصًا لتعداد واختبار أمان WordPress.

لماذا تم استخدام WPScan

استُخدم WPScan عند تحديد تقنية WordPress.

الميزات

  • تعداد القوالب (Themes)
  • تعداد الإضافات (Plugins)
  • اكتشاف المستخدمين
  • كشف الثغرات

الصيغة

root@kitploit:~
wpscan --url TARGET

المثال 1

root@kitploit:~
wpscan --url http://target

المثال 2

root@kitploit:~
wpscan --url http://target --enumerate u

المثال 3

root@kitploit:~
wpscan --url http://target --enumerate p

المثال 4

root@kitploit:~
wpscan --url http://target --enumerate t

المثال 5

root@kitploit:~
wpscan --url http://target --random-user-agent

تحليل المخرجات

راجع:

  • الإضافات
  • القوالب
  • المستخدمين
  • الإصدارات

الدور في التقييم

وفر WPScan معلومات تعداد خاصة بالتقنية.


10. VirtualBox

مقدمة

VirtualBox هي منصة افتراضية تُستخدم لإنشاء بيئات اختبار معزولة.

لماذا تم استخدام VirtualBox

أتاح VirtualBox إجراء اختبارات آمنة داخل بيئة مختبرية خاضعة للتحكم.

الميزات

  • اللقطات (Snapshots)
  • أوضاع الشبكات
  • العزل
  • تخصيص الموارد

نظرة عامة على التثبيت

  1. تنزيل VirtualBox
  2. تثبيت الحزمة
  3. إنشاء جهاز افتراضي
  4. تكوين الشبكات
  5. استيراد صورة الهدف

أوضاع الشبكات الشائعة

NAT

وصول إلى الإنترنت فقط.

Bridged

يظهر مباشرة على الشبكة.

Host-Only

عزل مخبري.

الدور في التقييم

وفر VirtualBox البنية التحتية اللازمة لاستضافة البيئة الهشة بأمان.


11. بيئة ISO الخاصة بـ CVE-2008-1930

مقدمة

احتوت صورة ISO على البيئة الهشة عمدًا المستخدمة للاختبار.

الغرض

  • اختبار قابل للتكرار
  • تجربة آمنة
  • تدريب أمني
  • التحقق من الثغرة

عملية النشر

  1. إنشاء جهاز افتراضي
  2. إرفاق ISO
  3. تكوين الشبكة
  4. تشغيل النظام
  5. التحقق من الاتصال

فحوصات التحقق

  • استجابة ping
  • توفر الخدمات
  • إمكانية الوصول إلى الويب
  • وظائف التطبيق

الفوائد

  • اختبار قابل للتكرار
  • بيئة خاضعة للتحكم
  • قيمة تعليمية

12. سير عمل التقييم

الخطوة 1

تجهيز البيئة

الخطوة 2

نشر الجهاز الافتراضي

الخطوة 3

التحقق من الشبكة

الخطوة 4

تعداد DNS

الأداة المستخدمة:

NSLookup

الخطوة 5

اكتشاف المنافذ

الأداة المستخدمة:

Nmap

الخطوة 6

تعداد الويب

الأداة المستخدمة:

Gobuster

الخطوة 7

تحديد التقنيات

الأداة المستخدمة:

WPScan

الخطوة 8

بحث الثغرات

الأداة المستخدمة:

Searchsploit

الخطوة 9

التحقق

نشاط اختبار مصرح به.

الخطوة 10

التوثيق

جمع الأدلة وإعداد التقارير.


13. توثيق النتائج

الأدلة المطلوبة

  • لقطات شاشة
  • مخرجات الطرفية
  • معلومات الخدمات
  • نتائج التعداد

توصيات لقطات الشاشة

التقط:

  • نتائج الفحص
  • نتائج الاكتشاف
  • أدلة التحقق
  • تفاصيل التكوين

اصطلاح التسمية

root@kitploit:~
01_nmap_scan.png
02_gobuster_results.png
03_wpscan_results.png
04_validation.png

14. إرشادات إعداد التقارير

الملخص التنفيذي

قدم:

  • النطاق
  • الهدف
  • النتائج عالية المستوى

الملخص الفني

تضمن:

  • المنهجية
  • الأدوات
  • النتائج

قسم الأدلة

تضمن:

  • لقطات الشاشة
  • الأوامر
  • مقتطفات المخرجات

قسم المخاطر

ناقش:

  • الأثر
  • درجة التعرض
  • الصلة بالعمل

التوصيات

تضمن:

  • التحديثات (Patching)
  • التحصين (Hardening)
  • المراقبة
  • اختبارات التحقق

15. أفضل الممارسات

قبل الاختبار

  • الحصول على تصريح
  • تحديد النطاق
  • التحقق من الأهداف

أثناء الاختبار

  • تسجيل الأوامر
  • حفظ لقطات الشاشة
  • تتبع الملاحظات

بعد الاختبار

  • تنظيف البيئة
  • أرشفة الأدلة
  • إعداد التقرير

مصفوفة مقارنة الأدوات


قسم سجل الأوامر النموذجي

root@kitploit:~
nslookup target.local
root@kitploit:~
nmap -sV target.local
root@kitploit:~
gobuster dir -u http://target.local -w common.txt
root@kitploit:~
wpscan --url http://target.local
root@kitploit:~
searchsploit CVE-2008-1930

الدروس المستفادة

  • جودة التعداد تؤثر مباشرة على النتائج.
  • جودة التوثيق تؤثر على قيمة التقارير.
  • البيئات الخاضعة للتحكم تحسّن قابلية التكرار.
  • يجب أن يتم جمع الأدلة بشكل مستمر.
  • يجب التحقق من النتائج قبل إعداد التقارير.

الخاتمة

وصفت هذه الوثيقة الأدوات الأساسية المستخدمة أثناء تقييم مصرح به يتضمن CVE-2008-1930.

غطى سير العمل:

  • الاستطلاع
  • التعداد
  • البحث
  • التحقق
  • التوثيق

تضمنت الأدوات التي تمت مناقشتها:

  • NSLookup
  • Nmap
  • Searchsploit
  • Gobuster
  • WPScan
  • VirtualBox
  • بيئة مختبر CVE-2008-1930

يضمن التوثيق السليم بقاء النتائج قابلة للتكرار والتدقيق ومفيدة للتحسينات الأمنية المستقبلية.


نهاية الوثيقة

تنزيل الأداة
ToolPurposeCategory
NSLookupDNS EnumerationReconnaissance
NmapPort DiscoveryEnumeration
SearchsploitVulnerability ResearchResearch
GobusterContent DiscoveryWeb Enumeration
WPScanWordPress AnalysisApplication Testing
VirtualBoxVirtualizationInfrastructure
CVE ISOVulnerable EnvironmentLab Asset