
اختبار اختراق شامل لدورة حياة بيئة لينكس قديمة (Metasploitable 2) تمت محاكاتها على Apple Silicon. مع توضيح استطلاع الشبكة، وتنفيذ التعليمات البرمجية عن بُعد (RCE) عبر أبواب خلفية في الخدمات (CVE-2011-2523)، واستعادة بيانات الاعتماد المشفرة.
يوثّق هذا المشروع اختبار اختراق ناجحًا بكامل دورة حياته ضد بيئة Metasploitable 2 لنظام لينكس. يتبع التقييم معيار تنفيذ اختبار الاختراق (PTES)، ويغطي الاستطلاع الأولي والاستغلال واستعادة بيانات الاعتماد في مرحلة ما بعد الاستغلال. كان الهدف الأساسي هو إظهار المخاطر الأمنية المرتبطة بالخدمات القديمة غير المحدّثة وسياسات كلمات المرور الضعيفة.
تطلّب تنفيذ هذا المختبر استراتيجية محاكاة افتراضية متخصصة لسد الفجوة المعمارية على رقاقة Apple Silicon M5:
تم إجراء الاكتشاف الأولي عبر مسح ICMP "ping" للتحقق من توفر المضيف، تلاه فحص عميق للخدمات لرسم خريطة سطح الهجوم الخاص بالهدف.
الأمر:
sudo nmap -sV -O -p- -T4 192.168.1.119 -oN logs/nmap_full_scan.txt
كشف الفحص عن أكثر من 30 منفذًا مفتوحًا. كانت أخطر نقطة دخول تم تحديدها هي vsftpd 2.3.4 على المنفذ 21.
حددت مرحلة التعداد بابًا خلفيًا سيئ السمعة في خدمة vsftpd 2.3.4. تسمح هذه الثغرة بتنفيذ تعليمات برمجية عن بُعد (RCE) دون مصادقة.
exploit/unix/ftp/vsftpd_234_backdoor.cmd/unix/interact.
بعد تأسيس وصول الجذر، تحول التركيز إلى إظهار تأثير تسريب البيانات وسرقة بيانات الاعتماد.
/etc/shadow، الذي يحتوي على تجزئات كلمات مرور مشفرة لجميع مستخدمي النظام.نفّذت هجوم قاموس دون اتصال لاستعادة بيانات الاعتماد كنص صريح. سمح استخدام خوارزمية MD5-crypt ($1$) القديمة بالاستعادة شبه الفورية لحسابات النظام.
بناءً على النتائج، يُوصى بالضوابط الأمنية التالية:
| الحساب | كلمة المرور | الحالة |
|---|
| msfadmin | msfadmin | تم الكسر |
| user | user | تم الكسر |
| sys | batman | تم الكسر |
| postgres | postgres | تم الكسر |