
مختبر اختبار الاختراق لاستغلال الباب الخلفي في VSFTPD 2.3.4 عبر Metasploit Framework
مختبر اختبار اختراق عملي يوضح تحديد واستغلال الباب الخلفي لـ VSFTPD 2.3.4 (CVE-2011-2523) على الجهاز الافتراضي Metasploitable2 القابل للاختراق عن قصد باستخدام إطار عمل Metasploit.
تم تنفيذ هذا المشروع بالكامل في بيئة مختبرية خاضعة للتحكم باستخدام Metasploitable2، وهو جهاز افتراضي قابل للاختراق عن قصد مصمم للتعليم في مجال الأمن السيبراني.
لم يتم استهداف أي أنظمة أو شبكات غير مصرح بها خلال هذا التمرين.
كان الهدف من هذا المختبر هو:
| المكوّن | التفاصيل |
|---|---|
| المشغّل الافتراضي | VMware Workstation |
| جهاز المهاجم | Fedora Linux 44 |
| الجهاز الهدف | Metasploitable2 (Ubuntu 8.04) |
| إطار الاستغلال | Metasploit Framework 6.4.144 |
| الشبكة | Isolated VMware Lab |
| الحقل | القيمة |
|---|---|
| CVE | CVE-2011-2523 |
| الخدمة | VSFTPD |
| الإصدار | 2.3.4 |
| المنفذ | 21/TCP |
| الخطورة | حرجة |
تم إصدار VSFTPD الإصدار 2.3.4 مع باب خلفي خبيث مُدرج في الكود المصدري. من خلال المصادقة باستخدام اسم مستخدم مُعد خصيصًا ينتهي بـ :)، يمكن للمهاجم تشغيل shell أوامر على منفذ TCP 6200، مما يسمح بتنفيذ الأوامر عن بُعد.
.
├── README.md
├── report.pdf
├── screenshots/
│ ├── figure1.png
│ ├── figure2.png
│ ├── figure3.png
│ ├── figure4.png
│ ├── figure5.png
│ ├── figure6.png
│ ├── figure7.png
│ └── figure8.png
└── LICENSE
Amarnath
طالب أمن سيبراني | اختراق أخلاقي | اختبار اختراق | Linux
لا تتردد في التواصل معي على LinkedIn أو استكشاف مشاريعي الأخرى في مجال الأمن السيبراني.