Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Metasploitable2-VAPT-Report — تقرير شامل لاختبار الاختراق وسلسلة استغلال لـ Metasploitable 2 مع التركيز على CVE-2011-2523. | Kitploit
أدوات/GitHubGitHub/klynezyro/metasploitable2-vapt-report
كسر كلمات المرورتصعيد الامتيازاتالاستطلاعآليات الاستمراريةتحليل الثغرات الأمنيةالاستغلالما بعد الاستغلالاختبار الاختراقالتعلم والتعليم

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الفريق الأحمر
مختبرات وتدريب عملي
GitHubklynezyro/metasploitable2-vapt-report

Metasploitable2-VAPT-Report

تقرير شامل لاختبار الاختراق وسلسلة استغلال لـ Metasploitable 2 مع التركيز على CVE-2011-2523.

عرض المستودع
12منذ 8 أشهرلم تتم المراجعة بعد

تقرير اختبار الاختراق: اختراق نظام Metasploitable 2

نظرة عامة على المشروع

يحتوي هذا المستودع على تقرير شامل لتقييم الثغرات واختبار الاختراق (VAPT) لبيئة Metasploitable 2 الضعيفة. يتبع التقييم منهجية الاختراق الأخلاقي القياسية المكونة من 5 مراحل، مما يوضح "سلسلة القتل" الكاملة—من الاستطلاع الأولي إلى الوصول الجذري غير المصادق عليه واستمرارية ما بعد الاستغلال.

ملف الهدف

  • نظام التشغيل المستهدف: لينكس (Metasploitable 2)
  • ناقل الهجوم الأساسي: الباب الخلفي vsftpd 2.3.4 (CVE-2011-2523)
  • شدة المخاطرة: حرجة (CVSS 9.8)

الملخص التنفيذي

تم بنجاح تحقيق وصول جذري عن بُعد غير مصادق عليه عن طريق استغلال باب خلفي في خدمة FTP. بعد الوصول الأولي، قمت بجمع بيانات الاعتماد من /etc/shadow وإنشاء استمرارية طويلة الأمد عبر حقن مفاتيح SSH وتقوية النظام يدويًا للوصول "المخفي". اختتمت المهمة بمسح سجلات مكافحة الطب الشرعي وخريطة طريق مفصلة للمعالجة.

المهارات والأدوات الرئيسية المستخدمة

  • الاستطلاع: اكتشاف الخدمات/الإصدارات ورسم خريطة الشبكة باستخدام Nmap.
  • الاستغلال: استخدم Metasploit لتنفيذ تعليمات برمجية عن بُعد غير مصادق عليه (RCE).
  • ما بعد الاستغلال: تسريب بيانات الاعتماد وكسر كلمات المرور باستخدام John the Ripper مع قائمة كلمات rockyou.txt.
  • الاستمرارية: حقن مفاتيح SSH RSA في authorized_keys وتعديل sshd_config للوصول الاحتياطي.
  • استكشاف الأخطاء وإصلاحها: حل مشكلات البيئة القديمة (مثل أخطاء xterm-256color) من خلال التلاعب اليدوي بمتغيرات البيئة.
  • تجنب الدفاع: محاكاة "مكافحة الطب الشرعي" عن طريق مسح auth.log ومسح تاريخ أوامر الصدفة.
  • التقارير: كتابة تقرير تدقيق مهني يتضمن ملخصات تنفيذية واستراتيجيات معالجة.

التوثيق

  • التقرير الفني الكامل (PDF) - شرح تفصيلي خطوة بخطوة والنتائج.

الدروس المستفادة

  • أساس الاستطلاع: الأبحاث المكثفة قبل الاستغلال تقلل من "الوقت على الهدف" وخطر الكشف.
  • التحقق اليدوي: يمكن للأدوات أن تفشل؛ التحقق اليدوي من الجلسات النشطة باستخدام sessions -l أمر بالغ الأهمية لنجاح العملية.
  • استراتيجية التخفي: الانتقال من استغلال صاخب إلى تسجيل دخول SSH "ذو مظهر شرعي" هو أفضل للاستمرارية طويلة الأمد.

إخلاء مسؤولية: تم إجراء هذا المشروع في بيئة معملية خاصة ومصرح بها لأغراض تعليمية. القرصنة غير المصرح بها غير قانونية وغير أخلاقية.

تنزيل الأداة