Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
vsftpd-cve-2011-2523-lab — مختبر اختبار الاختراق لاستغلال الباب الخلفي في VSFTPD 2.3.4 عبر Metasploit Framework | Kitploit
أدوات/GitHubGitHub/indiquarks/vsftpd-cve-2011-2523-lab
الاستطلاعأطر الاستغلالتخطيط الشبكةتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
indiquarks/vsftpd-cve-2011-2523-lab

vsftpd-cve-2011-2523-lab

مختبر اختبار الاختراق لاستغلال الباب الخلفي في VSFTPD 2.3.4 عبر Metasploit Framework

عرض المستودع
3منذ شهر واحدلم تتم المراجعة بعد

استغلال الباب الخلفي لـ VSFTPD 2.3.4 (CVE-2011-2523)

مختبر اختبار اختراق عملي يوضح تحديد واستغلال الباب الخلفي لـ VSFTPD 2.3.4 (CVE-2011-2523) على الجهاز الافتراضي Metasploitable2 القابل للاختراق عن قصد باستخدام إطار عمل Metasploit.


إخلاء المسؤولية

تم تنفيذ هذا المشروع بالكامل في بيئة مختبرية خاضعة للتحكم باستخدام Metasploitable2، وهو جهاز افتراضي قابل للاختراق عن قصد مصمم للتعليم في مجال الأمن السيبراني.

لم يتم استهداف أي أنظمة أو شبكات غير مصرح بها خلال هذا التمرين.


الهدف

كان الهدف من هذا المختبر هو:

  • تعداد الخدمات التي تعمل على الجهاز الهدف.
  • تحديد إصدارات البرامج القابلة للاختراق.
  • العثور على استغلال متاح للعموم.
  • استغلال الثغرة باستخدام إطار عمل Metasploit.
  • الحصول على وصول إلى shell عن بُعد.
  • فهم التأثير الأمني لتشغيل البرامج القديمة.

بيئة المختبر

المكوّنالتفاصيل
المشغّل الافتراضيVMware Workstation
جهاز المهاجمFedora Linux 44
الجهاز الهدفMetasploitable2 (Ubuntu 8.04)
إطار الاستغلالMetasploit Framework 6.4.144
الشبكةIsolated VMware Lab

معلومات الثغرة

الحقلالقيمة
CVECVE-2011-2523
الخدمةVSFTPD
الإصدار2.3.4
المنفذ21/TCP
الخطورةحرجة

الوصف

تم إصدار VSFTPD الإصدار 2.3.4 مع باب خلفي خبيث مُدرج في الكود المصدري. من خلال المصادقة باستخدام اسم مستخدم مُعد خصيصًا ينتهي بـ :)، يمكن للمهاجم تشغيل shell أوامر على منفذ TCP 6200، مما يسمح بتنفيذ الأوامر عن بُعد.


المنهجية

  1. تعداد الخدمات باستخدام Nmap
  2. تحديد الثغرة
  3. اكتشاف الاستغلال (ExploitDB و Metasploit)
  4. إعداد الاستغلال
  5. الاستغلال
  6. التحقق من shell
  7. تحليل التأثير
  8. توصيات التخفيف

الأدوات المستخدمة

  • Nmap
  • Metasploit Framework
  • SearchSploit
  • VMware Workstation
  • Fedora Linux
  • Metasploitable2

المهارات المُطبَّقة

  • تعداد الشبكة
  • التعرف على الخدمات
  • تحديد الثغرات
  • البحث في CVE
  • اختيار الاستغلال
  • Metasploit Framework
  • الوصول إلى shell عن بُعد
  • التحقق بعد الاستغلال
  • التوثيق الأمني

هيكل المستودع

root@kitploit:~
.
├── README.md
├── report.pdf
├── screenshots/
│   ├── figure1.png
│   ├── figure2.png
│   ├── figure3.png
│   ├── figure4.png
│   ├── figure5.png
│   ├── figure6.png
│   ├── figure7.png
│   └── figure8.png
└── LICENSE

الدروس المستفادة

  • يُعد تعداد الخدمات أساس اختبار الاختراق.
  • يجب دائمًا التحقق من قواعد بيانات الثغرات العامة مقابل إصدارات البرامج.
  • تعمل أطر الاستغلال على تبسيط الاستغلال ولكنها تتطلب فهمًا للثغرة الأساسية.
  • يمكن أن تؤدي البرامج القديمة إلى اختراق كامل للنظام.
  • يُعد إجراء اختبارات الأمان في بيئات مختبرية معزولة أمرًا ضروريًا للتعلم الأخلاقي.

المراجع

  • قاعدة بيانات الثغرات الوطنية (NVD)
  • قاعدة بيانات الاستغلالات (ExploitDB)
  • توثيق Rapid7 لـ Metasploit
  • توثيق Metasploitable2

المؤلف

Amarnath

طالب أمن سيبراني | اختراق أخلاقي | اختبار اختراق | Linux

لا تتردد في التواصل معي على LinkedIn أو استكشاف مشاريعي الأخرى في مجال الأمن السيبراني.

تنزيل الأداة