Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SystemVulnerabilityChecklist_Project4_Decodelabs — مشروع قائمة التحقق من ثغرات النظام وتحصين أمان الشبكة، يشمل الاستطلاع وتحليل الباب الخلفي لـ vsFTPd (CVE-2011-2523) والتخفيف النشط على طبقة النقل باستخدام IPTables. | Kitploit
أدوات/GitHubGitHub/irsaattiquecyber/systemvulnerabilitychecklist_project4_decodelabs
الاستطلاعمسح المنافذتحليل الثغرات الأمنيةتدقيق التكوينأمن الشبكاتاختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
irsaattiquecyber/systemvulnerabilitychecklist_project4_decodelabs

SystemVulnerabilityChecklist_Project4_Decodelabs

مشروع قائمة التحقق من ثغرات النظام وتحصين أمان الشبكة، يشمل الاستطلاع وتحليل الباب الخلفي لـ vsFTPd (CVE-2011-2523) والتخفيف النشط على طبقة النقل باستخدام IPTables.

عرض المستودع
86منذ شهر واحدلم تتم المراجعة بعد

🔐 قائمة التحقق من ثغرات النظام

تقييم أمني وتمرين لتقوية الشبكة تم تنفيذه ضد جهاز هدف ضعيف يعمل بنظام Linux. يركز المشروع على تحديد الثغرات الحرجة، وتقييم تأثيرها، وتنفيذ التخفيف القائم على جدار الحماية باستخدام IPTables.


📌 نظرة عامة على المشروع

عنوان المشروع: اختبار الاختراق وتقوية أمن الشبكة
الدور: محلل أمن سيبراني (تدريب DecodeLabs)
عنوان الهدف: 192.168.56.128
التاريخ: 01 أغسطس 2026

يوضح هذا المشروع سير عمل كاملاً لاختبار الاختراق، بما في ذلك:

  • اكتشاف المضيف
  • تعداد الخدمات
  • تقييم الثغرات
  • التحليل الأمني
  • تقوية جدار الحماية
  • التحقق بعد المعالجة

🎯 الأهداف

  • تحديد الخدمات الشبكية المكشوفة.
  • اكتشاف الثغرات المعروفة.
  • تحليل الأثر الأمني لكل نتيجة.
  • تقليل سطح الهجوم باستخدام IPTables.
  • التحقق من فعالية الضوابط الأمنية المنفذة.

🛠️ الأدوات المستخدمة

  • Nmap
  • IPTables
  • Ping
  • Kali Linux
  • Metasploitable 2 (الجهاز الهدف)

المرحلة 1 – اكتشاف الهدف

إمكانية الوصول إلى الشبكة

تم التحقق أولاً من أن المضيف الهدف متصل بالشبكة.

الأمر

root@kitploit:~
ping -c 4 192.168.56.128

النتيجة

  • تسليم 100% للحزم
  • متوسط زمن الاستجابة: 1.74 ms

أكد هذا أن الجهاز الهدف يمكن الوصول إليه.


تعداد الخدمات

الأمر

root@kitploit:~
nmap -sV -p 21,22,23,80 192.168.56.128

الخدمات المفتوحة

المنفذالخدمة

المرحلة 2 – تقييم الثغرات

1. تسجيل دخول FTP مجهول

الأمر

root@kitploit:~
nmap --script ftp-anon -p 21 192.168.56.128

مستوى الخطورة

مرتفع

النتيجة

كان تسجيل الدخول المجهول إلى FTP مفعّلاً.

الأثر الأمني

  • وصول غير مصرح به إلى الملفات
  • احتمالية تسرب البيانات
  • احتمالية رفع ملفات غير مصرح بها

2. الباب الخلفي في vsFTPd 2.3.4

الأمر

root@kitploit:~
nmap -sV --script vuln -p 21,23,139,445 192.168.56.128

CVE

CVE-2011-2523

مستوى الخطورة

حرج

النتيجة

تحتوي النسخة المثبتة من vsFTPd 2.3.4 على باب خلفي خبيث معروف.

الأثر الأمني

يمكن أن يؤدي الاستغلال الناجح إلى:

  • تنفيذ تعليمات برمجية عن بُعد (RCE)
  • وصول على مستوى الجذر (Root)
  • اختراق كامل للنظام

3. خدمة Telnet

مستوى الخطورة

متوسط

النتيجة

كان المنفذ 23 يشغّل خدمة Telnet.

الأثر الأمني

لأن Telnet يرسل البيانات كنص صريح:

  • يمكن اعتراض بيانات الاعتماد
  • يمكن مراقبة الجلسات
  • عرضة لهجمات الرجل في المنتصف (Man-in-the-Middle)

المرحلة 3 – تقوية الشبكة

لتقليل سطح الهجوم، تم تنفيذ قواعد جدار الحماية باستخدام IPTables.

حظر FTP

root@kitploit:~
sudo iptables -A OUTPUT -d 192.168.56.128 -p tcp --dport 21 -j DROP

حظر Telnet

root@kitploit:~
sudo iptables -A OUTPUT -d 192.168.56.128 -p tcp --dport 23 -j DROP

تمنع هذه القواعد الاتصال بالخدمات الضعيفة مع الحفاظ على بقية اتصالات الشبكة.


المرحلة 4 – التحقق

تم إجراء فحص متابعة للتحقق من أن قواعد جدار الحماية نشطة.

الأمر

root@kitploit:~
sudo nmap -Pn -p 21,23 192.168.56.128

النتائج

root@kitploit:~
PORT   STATE      SERVICE
21/tcp filtered   ftp
23/tcp filtered   telnet

النتيجة

تغيّرت حالتا الخدمتين الضعيفتين من OPEN إلى FILTERED، مما يشير إلى أن جدار الحماية نجح في حظر الوصول إلى الشبكة.


التوصيات الأمنية

  • استبدال FTP بـ SFTP.
  • ترقية أو إزالة vsFTPd 2.3.4 الضعيف.
  • تعطيل Telnet نهائياً.
  • استخدام SSH للإدارة عن بُعد.
  • إجراء فحوصات دورية للثغرات.
  • تفعيل تسجيل جدار الحماية والمراقبة المستمرة.

سير عمل المشروع

root@kitploit:~
Target Discovery
        │
        ▼
Port Scanning
        │
        ▼
Service Enumeration
        │
        ▼
Vulnerability Identification
        │
        ▼
Risk Analysis
        │
        ▼
Firewall Hardening (IPTables)
        │
        ▼
Verification Scan
        │
        ▼
Security Recommendations

النتائج التعليمية الرئيسية

  • الاستطلاع الشبكي باستخدام Nmap
  • تعداد الخدمات والإصدارات
  • تحديد الثغرات
  • تحليل CVE
  • إعداد جدار الحماية باستخدام IPTables
  • التحقق من الضوابط الأمنية المنفذة
  • إعداد التقارير الأمنية والتوثيق

إخلاء المسؤولية

تم تنفيذ هذا المشروع في بيئة معملية خاضعة للتحكم لأغراض تعليمية فقط. تم إجراء جميع الاختبارات على أنظمة ضعيفة عمداً وبالتفويض المناسب.

تنزيل الأداة
الإصدار
21FTPvsftpd 2.3.4
22SSHOpenSSH 4.7p1
23TelnetLinux telnetd
80HTTPApache 2.2.8