Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-1999-0678 — CVE-1999-0678- دليل /doc قابل للتصفح | Kitploit
أدوات/GitHubGitHub/lto7777777/cve-1999-0678
تحليل الثغرات الأمنيةتدقيق التكوينأمن الويباختبار الاختراقكشف التسللالتعلم والتعليممختبرات وتدريب عملي
GitHublto7777777/cve-1999-0678

CVE-1999-0678

CVE-1999-0678- دليل /doc قابل للتصفح

عرض المستودع
2منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-1999-0678: مشروع الكشف والمعالجة

المؤلف: Pham Huu Minh
التاريخ: ديسمبر 2025

نظرة عامة على المشروع

يوضح هذا المشروع دورة الحياة الكاملة لتقييم الثغرات الأمنية، مع التركيز بشكل خاص على الثغرة القديمة Directory Traversal vulnerability (CVE-1999-0678) على خادم Apache Web Server. كان الهدف هو محاكاة هجوم، واكتشافه باستخدام IDS، وإصلاح الثغرة الأمنية بشكل دائم.

مجموعة التقنيات المستخدمة

  • المهاجم: Kali Linux (Curl, Firefox, GVM)
  • الضحية: Ubuntu Server (Apache2, Snort IDS)
  • الأدوات: Greenbone Vulnerability Manager, Snort, Iptables

المرحلة 1: الاكتشاف والاستغلال

قمت بإعداد مختبر اختبار محلي مع هدف Ubuntu ضعيف (192.168.45.132).

  1. فحص الثغرات: استخدمت GVM لتحديد خدمة HTTP على المنفذ 80.
  2. التحقق اليدوي: أكدت وجود الثغرة من خلال الوصول إلى دليل /doc/ المكشوف عبر المتصفح والطرفية.

دليل إثبات الثغرة

الشكل 1: وصول غير مصرح به ناجح إلى وثائق النظام.


المرحلة 2: كشف التسلل (IDS)

قمت بنشر Snort على خادم الضحية لاكتشاف نمط الهجوم هذا في الوقت الفعلي.

  • قاعدة مخصصة: alert tcp any any -> any 80 (content:"/doc/"; msg:"CVE-1999-0678 Detected";)
  • النتيجة: نجح Snort في إصدار تنبيه عندما وصل المهاجم إلى الدليل.

تنبيه Snort

الشكل 2: Snort IDS يكتشف محاولة تصفح الدليل.


المرحلة 3: التخفيف والمعالجة

لتأمين النظام، قمت بتنفيذ إصلاحات مؤقتة ودائمة.

  1. تخفيف مؤقت (جدار الحماية): حظرت عنوان IP الخاص بالمهاجم باستخدام iptables لإيقاف الاختراق النشط فورًا.
  2. معالجة دائمة (المسبب الجذري): قمت بتعديل تكوين Apache (/etc/apache2/sites-available/000-default.conf) لإزالة التوجيه غير الآمن Alias /doc.

التحقق: بعد تطبيق التصحيح، أعدت محاولة الهجوم. أرجَع الخادم خطأ 404 Not Found، مما يؤكد أن النظام آمن.

دليل المعالجة

الشكل 3: أمر Curl يعيد 404، مما يثبت إصلاح الثغرة.


الخلاصة

يسلط هذا المشروع الضوء على أهمية الدفاع المتعمق (Defense in Depth). فبينما توفر جدران الحماية احتواءً فوريًا، فإن الأمن الحقيقي يتطلب معالجة المسبب الجذري (تصحيح التكوين) والمراقبة المستمرة عبر IDS.

تنزيل الأداة