Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Joomla-CMS-Full-Lifecycle-Pentest — مشروع اختبار اختراق شامل لدورة الحياة الكاملة على Joomla 4.2.5 يستغل CVE-2023-23752 داخل بيئة مختبرية Dockerized | Kitploit
أدوات/GitHubGitHub/marwan651/joomla-cms-full-lifecycle-pentest
الاستطلاعهجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتما بعد الاستغلالاختبار الاختراقالتعلم والتعليم

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
مختبرات وتدريب عملي
GitHubmarwan651/joomla-cms-full-lifecycle-pentest

Joomla-CMS-Full-Lifecycle-Pentest

مشروع اختبار اختراق شامل لدورة الحياة الكاملة على Joomla 4.2.5 يستغل CVE-2023-23752 داخل بيئة مختبرية Dockerized

عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد

اختبار اختراق كامل دورة حياة نظام إدارة المحتوى (جوملا 4.2.5)

📌 نظرة عامة على المشروع

يعرض هذا المشروع اختبار اختراق كامل دورة الحياة تم إجراؤه على نظام إدارة محتوى مفتوح المصدر (جوملا 4.2.5). يتبع الاختبار بأكمله منهجيات قياسية (OWASP/PTES) بدءًا من نشر المختبر وصولاً إلى الاستغلال، وما بعد الاستغلال، والسيطرة على حساب المسؤول.


🛠️ المرحلة 1: دليل نشر المختبر (خطوة بخطوة)

اتبع هذه الخطوات الدقيقة لنشر وتكرار هذه البيئة الضعيفة على بنيتك التحتية المحلية.

الخطوة 1: تحضير الآلة المستهدفة (خادم VM)

  1. قم بتشغيل جهاز Ubuntu VM المستهدف واتصل عبر SSH (أو افتح الطرفية مباشرة داخل VM).

  2. قم بتثبيت Docker و utility Compose بناءً على إصدار Ubuntu الخاص بك:

    • لإصدار Ubuntu 24.04 LTS أو الأقدم:
      root@kitploit:~
      sudo apt update && sudo apt install -y docker.io docker-compose-plugin
      
    • لإصدار Ubuntu 26.04 (Resolute) أو الأحدث:
      root@kitploit:~
      sudo apt update && sudo apt install -y docker.io docker-compose-v2
      

الخطوة 2: إنشاء ملف الإعدادات

  1. افتح ملفًا جديدًا باسم docker-compose.yml باستخدام محرر nano:
    root@kitploit:~
    nano docker-compose.yml
    
  2. انسخ المحتوى الكامل لملف docker-compose.yml المتاح في هذا المستودع وألصقه داخل الطرفية.
  3. احفظ وأغلق المحرر بالضغط على: Ctrl + O ثم Enter، ثم Ctrl + X.

الخطوة 3: تشغيل البيئة

  1. ابدأ الحاويات في الخلفية (وضع منفصل) بتنفيذ:
    root@kitploit:~
    sudo docker compose up -d
    
  2. انتظر بضع لحظات حتى يكتمل التحميل. تحقق من أن الخدمات تعمل بنشاط:
    root@kitploit:~
    sudo docker compose ps
    

الخطوة 4: الوصول والتكوين من الآلة المضيفة (صندوق المهاجم)

  1. عد إلى الآلة المضيفة الرئيسية (أو صندوق Kali Linux).
  2. افتح متصفح الويب وانتقل إلى عنوان IP للـ VM المستهدف على المنفذ 8080:
    root@kitploit:~
    http://<YOUR_VM_IP>:8080
    
  3. اتبع معالج تثبيت جوملا وأدخل بيانات اعتماد قاعدة البيانات هذه بالضبط لربط الحاويات:
    • نوع/موصل قاعدة البيانات: MySQL (PDO)
    • اسم المضيف: db
    • اسم المستخدم: joomla_user
    • كلمة المرور: joomlapassword
    • اسم قاعدة البيانات: joomla_db

🔍 المرحلة 2: الاستطلاع والمسح

بصفته مهاجمًا، تم نشر أدوات مسح الشبكة وأدوات مسح خاصة بنظام إدارة المحتوى من Kali Linux:

  1. Nmap: تم إجراؤه لتحديد المنافذ والخدمات المفتوحة على المنفذ 8080.
  2. JoomScan / CMSeek: تم استخدامها لتحديد بصمة الإصدار الدقيق لنظام إدارة المحتوى (Joomla 4.2.5).

أمر nmap
فحص Nmap
أمر cmseek
نتيجة cmseek


⚡ المرحلة 3: تحليل الثغرات واستغلالها

بناءً على تحديد بصمة الإصدار، أدى بحث الثغرات إلى اكتشاف CVE-2023-23752 (التحكم غير الصحيح في الوصول في واجهة برمجة تطبيقات جوملا الأساسية).

تنفيذ الهجوم:

باستخدام إطار Metasploit (msfconsole)، تم تنفيذ وحدة الاستغلال المتخصصة ضد الهدف:

  • الوحدة: auxiliary/gather/joomla_vulnerable_config_disclosure
  • النتيجة: تم استخراج بيانات اعتماد قاعدة البيانات بنص واضح بنجاح (joomla_user / joomlapassword).
تشغيل Metasploit بنجاح

🔑 المرحلة 4: ما بعد الاستغلال والاستيلاء على الحساب

في تقييم واقعي، غالبًا ما تتسلسل الأخطاء في التكوين. لاختبار إعادة استخدام بيانات الاعتماد، تم استخدام كلمة مرور قاعدة البيانات المسربة لمحاولة الاستيلاء على الإدارة:

  1. تم التنقل إلى لوحة تسجيل الدخول الخاصة بمسؤول جوملا (/administrator).
  2. تم اختبار كلمة مرور قاعدة البيانات المستخرجة مقابل لوحة تسجيل دخول المسؤول.
  3. تم المصادقة بنجاح كـ مستخدم فائق، مما يوفر وصولاً إداريًا كاملاً إلى تكوين نظام إدارة المحتوى الأساسي دون إطلاق أي تنبيهات.
لقطة شاشة لتسجيل الدخول إلى لوحة تحكم مسؤول جوملا

📝 المرحلة 5: الإصلاح والتخفيف

لتأمين النظام ضد CVE-2023-23752:

  • التحديث: قم بترقية جوملا إلى الإصدار 4.2.8 أو أعلى فورًا.
  • أمان الشبكة: قم بتقييد الوصول إلى نقاط النهاية /api باستخدام جدران حماية تطبيقات الويب (WAF) أو كتل التكوين على مستوى الخادم.
تنزيل الأداة