Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Vulnerability-Assessment-Exploitation-Lab — اختبار اختراق شامل لدورة حياة بيئة لينكس قديمة (Metasploitable 2) تمت محاكاتها على Apple Silicon. مع توضيح استطلاع الشبكة، وتنفيذ التعليمات البرمجية عن بُعد (RCE) عبر أبواب خلفية في الخدمات (CVE-2011-2523)، واستعادة بيانات الاعتماد المشفرة. | Kitploit
أدوات/GitHubGitHub/mirza-22144/vulnerability-assessment-exploitation-lab
كسر كلمات المرورتصعيد الامتيازاتالاستطلاعأطر الاستغلالتخطيط الشبكةتحليل الثغرات الأمنيةالاستغلالما بعد الاستغلالالتشفير

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
اختبار الاختراق
التعلم والتعليم
مختبرات وتدريب عملي
GitHubmirza-22144/vulnerability-assessment-exploitation-lab

Vulnerability-Assessment-Exploitation-Lab

اختبار اختراق شامل لدورة حياة بيئة لينكس قديمة (Metasploitable 2) تمت محاكاتها على Apple Silicon. مع توضيح استطلاع الشبكة، وتنفيذ التعليمات البرمجية عن بُعد (RCE) عبر أبواب خلفية في الخدمات (CVE-2011-2523)، واستعادة بيانات الاعتماد المشفرة.

عرض المستودع
منذ 7 أشهرلم تتم المراجعة بعد

مختبر تقييم الثغرات والاستغلال

مختبر اختبار الاختراق Metasploitable 2

الملخص التنفيذي

يوثّق هذا المشروع اختبار اختراق ناجحًا بكامل دورة حياته ضد بيئة Metasploitable 2 لنظام لينكس. يتبع التقييم معيار تنفيذ اختبار الاختراق (PTES)، ويغطي الاستطلاع الأولي والاستغلال واستعادة بيانات الاعتماد في مرحلة ما بعد الاستغلال. كان الهدف الأساسي هو إظهار المخاطر الأمنية المرتبطة بالخدمات القديمة غير المحدّثة وسياسات كلمات المرور الضعيفة.

البنية التقنية للمختبر

تطلّب تنفيذ هذا المختبر استراتيجية محاكاة افتراضية متخصصة لسد الفجوة المعمارية على رقاقة Apple Silicon M5:

  • جهاز المهاجم: Kali Linux (إصدار ARM) تمت محاكاته افتراضيًا عبر UTM.
  • الجهاز المستهدف: Metasploitable 2 (بنية x86) تمت محاكاته عبر UTM/QEMU.
  • الشبكات: تم تكوينه بواجهة جسر (Bridged Interface) للسماح بالاتصال المباشر والمعزول بين بيئتي ARM وx86.
الجلسة

المرحلة 1: الاستطلاع والتعداد المتقدم

تم إجراء الاكتشاف الأولي عبر مسح ICMP "ping" للتحقق من توفر المضيف، تلاه فحص عميق للخدمات لرسم خريطة سطح الهجوم الخاص بالهدف.

الأمر: sudo nmap -sV -O -p- -T4 192.168.1.119 -oN logs/nmap_full_scan.txt

النتائج الرئيسية

كشف الفحص عن أكثر من 30 منفذًا مفتوحًا. كانت أخطر نقطة دخول تم تحديدها هي vsftpd 2.3.4 على المنفذ 21.

نتائج فحص Nmap

المرحلة 2: الاستغلال (CVE-2011-2523)

حددت مرحلة التعداد بابًا خلفيًا سيئ السمعة في خدمة vsftpd 2.3.4. تسمح هذه الثغرة بتنفيذ تعليمات برمجية عن بُعد (RCE) دون مصادقة.

سير التنفيذ

  • الإطار: Metasploit Framework (msfconsole).
  • الاستغلال: exploit/unix/ftp/vsftpd_234_backdoor.
  • الحمولة: cmd/unix/interact.
  • النتيجة: بعد مهلة أولى ناتجة عن زمن استجابة المحاكاة، نجحت محاولة ثانية في تفعيل الباب الخلفي ووفّرت قشرة أوامر بصلاحيات الجذر (UID 0).
البحث عن vsftpd تم تكوين الحمولة نجاح الاستغلال

المرحلة 3: ما بعد الاستغلال واستعادة بيانات الاعتماد

بعد تأسيس وصول الجذر، تحول التركيز إلى إظهار تأثير تسريب البيانات وسرقة بيانات الاعتماد.

تسريب البيانات

  • الوصول إلى الملف: نجحت في الوصول إلى ملف /etc/shadow، الذي يحتوي على تجزئات كلمات مرور مشفرة لجميع مستخدمي النظام.
  • التوثيق: يثبت هذا أن أي مهاجم يمتلك وصول الجذر يمكنه الحصول على وصول دائم عن طريق كسر كلمات مرور المستخدمين أو استبدالها.

الكسر دون اتصال عبر John the Ripper

نفّذت هجوم قاموس دون اتصال لاستعادة بيانات الاعتماد كنص صريح. سمح استخدام خوارزمية MD5-crypt ($1$) القديمة بالاستعادة شبه الفورية لحسابات النظام.

cat etcshadow نتائج John the Ripper عرض الطرفية

استراتيجية المعالجة

بناءً على النتائج، يُوصى بالضوابط الأمنية التالية:

  • تحديث الخدمات: إيقاف تشغيل vsftpd 2.3.4 واستبداله ببروتوكول نقل ملفات حديث وآمن مثل SFTP.
  • سياسة كلمات المرور: فرض متطلب تعقيد لا يقل عن 12 حرفًا لكلمات المرور للتخفيف من هجمات القاموس.
  • ترقية خوارزميات التجزئة: ترحيل تخزين كلمات مرور النظام من MD5 إلى SHA-512 ($6$) أو Yescrypt.
  • تقسيم الشبكة: تنفيذ جدران حماية لإغلاق منافذ الإدارة غير الضرورية مثل Telnet وRSH.

المهارات المُستخدمة

  • المحاكاة الافتراضية والمضاهاة (UTM/QEMU)
  • تحليل بروتوكولات الشبكة (Nmap)
  • تقييم الثغرات والبحث في ثغرات CVE
  • تنفيذ التعليمات البرمجية عن بُعد (Metasploit)
  • التشفير وتحليل تجزئات كلمات المرور (John the Ripper)
تنزيل الأداة
الحسابكلمة المرورالحالة
msfadminmsfadminتم الكسر
useruserتم الكسر
sysbatmanتم الكسر
postgrespostgresتم الكسر