
تقرير شامل لاختبار الاختراق وسلسلة استغلال لـ Metasploitable 2 مع التركيز على CVE-2011-2523.
يحتوي هذا المستودع على تقرير شامل لتقييم الثغرات واختبار الاختراق (VAPT) لبيئة Metasploitable 2 الضعيفة. يتبع التقييم منهجية الاختراق الأخلاقي القياسية المكونة من 5 مراحل، مما يوضح "سلسلة القتل" الكاملة—من الاستطلاع الأولي إلى الوصول الجذري غير المصادق عليه واستمرارية ما بعد الاستغلال.
تم بنجاح تحقيق وصول جذري عن بُعد غير مصادق عليه عن طريق استغلال باب خلفي في خدمة FTP. بعد الوصول الأولي، قمت بجمع بيانات الاعتماد من /etc/shadow وإنشاء استمرارية طويلة الأمد عبر حقن مفاتيح SSH وتقوية النظام يدويًا للوصول "المخفي". اختتمت المهمة بمسح سجلات مكافحة الطب الشرعي وخريطة طريق مفصلة للمعالجة.
Nmap.Metasploit لتنفيذ تعليمات برمجية عن بُعد غير مصادق عليه (RCE).John the Ripper مع قائمة كلمات rockyou.txt.authorized_keys وتعديل sshd_config للوصول الاحتياطي.xterm-256color) من خلال التلاعب اليدوي بمتغيرات البيئة.auth.log ومسح تاريخ أوامر الصدفة.sessions -l أمر بالغ الأهمية لنجاح العملية.إخلاء مسؤولية: تم إجراء هذا المشروع في بيئة معملية خاصة ومصرح بها لأغراض تعليمية. القرصنة غير المصرح بها غير قانونية وغير أخلاقية.