
مشروع قائمة التحقق من ثغرات النظام وتحصين أمان الشبكة، يشمل الاستطلاع وتحليل الباب الخلفي لـ vsFTPd (CVE-2011-2523) والتخفيف النشط على طبقة النقل باستخدام IPTables.
تقييم أمني وتمرين لتقوية الشبكة تم تنفيذه ضد جهاز هدف ضعيف يعمل بنظام Linux. يركز المشروع على تحديد الثغرات الحرجة، وتقييم تأثيرها، وتنفيذ التخفيف القائم على جدار الحماية باستخدام IPTables.
عنوان المشروع: اختبار الاختراق وتقوية أمن الشبكة
الدور: محلل أمن سيبراني (تدريب DecodeLabs)
عنوان الهدف: 192.168.56.128
التاريخ: 01 أغسطس 2026
يوضح هذا المشروع سير عمل كاملاً لاختبار الاختراق، بما في ذلك:
تم التحقق أولاً من أن المضيف الهدف متصل بالشبكة.
ping -c 4 192.168.56.128
أكد هذا أن الجهاز الهدف يمكن الوصول إليه.
nmap -sV -p 21,22,23,80 192.168.56.128
| المنفذ | الخدمة |
|---|
nmap --script ftp-anon -p 21 192.168.56.128
مرتفع
كان تسجيل الدخول المجهول إلى FTP مفعّلاً.
nmap -sV --script vuln -p 21,23,139,445 192.168.56.128
CVE-2011-2523
حرج
تحتوي النسخة المثبتة من vsFTPd 2.3.4 على باب خلفي خبيث معروف.
يمكن أن يؤدي الاستغلال الناجح إلى:
متوسط
كان المنفذ 23 يشغّل خدمة Telnet.
لأن Telnet يرسل البيانات كنص صريح:
لتقليل سطح الهجوم، تم تنفيذ قواعد جدار الحماية باستخدام IPTables.
sudo iptables -A OUTPUT -d 192.168.56.128 -p tcp --dport 21 -j DROP
sudo iptables -A OUTPUT -d 192.168.56.128 -p tcp --dport 23 -j DROP
تمنع هذه القواعد الاتصال بالخدمات الضعيفة مع الحفاظ على بقية اتصالات الشبكة.
تم إجراء فحص متابعة للتحقق من أن قواعد جدار الحماية نشطة.
sudo nmap -Pn -p 21,23 192.168.56.128
PORT STATE SERVICE
21/tcp filtered ftp
23/tcp filtered telnet
تغيّرت حالتا الخدمتين الضعيفتين من OPEN إلى FILTERED، مما يشير إلى أن جدار الحماية نجح في حظر الوصول إلى الشبكة.
Target Discovery
│
▼
Port Scanning
│
▼
Service Enumeration
│
▼
Vulnerability Identification
│
▼
Risk Analysis
│
▼
Firewall Hardening (IPTables)
│
▼
Verification Scan
│
▼
Security Recommendations
تم تنفيذ هذا المشروع في بيئة معملية خاضعة للتحكم لأغراض تعليمية فقط. تم إجراء جميع الاختبارات على أنظمة ضعيفة عمداً وبالتفويض المناسب.
| الإصدار |
|---|
| 21 | FTP | vsftpd 2.3.4 |
| 22 | SSH | OpenSSH 4.7p1 |
| 23 | Telnet | Linux telnetd |
| 80 | HTTP | Apache 2.2.8 |