
مختبر تقني للأمن السيبراني يتم فيه إجراء استكشاف الشبكة باستخدام Nmap واستغلال الثغرة الأمنية CVE-2011-2523 (vsftpd 2.3.4) باستخدام Metasploit Framework. مشروع أكاديمي يهدف إلى إظهار المهارات في تحليل الثغرات الأمنية واستخدام أدوات اختبار الاختراق وإعداد التقارير الفنية.
الاسم: استغلال الخدمات الضعيفة
الهدف: تحديد وتحليل واستغلال خدمة ضعيفة في بيئة مختبرية خاضعة للرقابة باستخدام أدوات الاستطلاع والاستغلال.التعليمات:
- حدد خدمة ضعيفة على جهاز هدف.
- تحديد طبيعة الثغرة والرجوع إلى مراجع مثل:
- CVE-2011-2523
- OSVDB-73573
- https://www.exploit-db.com
- https://www.rapid7.com/db/modules/exploit/unix/ftp/vsftpd_234_backdoor
- اختر استغلالًا مناسبًا وتحقق من فعاليته.
- نفذ الاستغلال بتوفير عنوان IP والمنفذ للخدمة الضعيفة.
- راقب حركة المرور المتولدة وتحقق من الامتيازات التي تم الحصول عليها.
- قم بتوليد دليل على الاستغلال الذي تم (لقطات شاشة، نتائج أوامر، إلخ).