
أُجري تقييم نقاط الضعف Full & Fast باستخدام OpenVAS ضد Metasploitable2، وتم تحديد ثغرة الباب الخلفي الحرجة في vsftpd (CVE-2011-2523)، وتطوير توثيق للاحتواء والمعالجة والاستجابة للحوادث.
يوضح هذا المشروع سير عمل متكاملًا لـتقييم الثغرات والاستجابة للحوادث باستخدام OpenVAS (Greenbone Vulnerability Manager) في بيئة مختبر أمن سيبراني خاضعة للتحكم.
استهدف التقييم Metasploitable2 وحدد ثغرة حرجة — باب خلفي في حزم المصدر المخترقة لـ vsftpd (CVE-2011-2523).
يحاكي المشروع مسؤوليات واقعية تشمل محلل SOC ومحلل أمني وإدارة الثغرات، ومنها:
✔ تكوين ماسح الثغرات OpenVAS
✔ تنفيذ تقييم الثغرات
✔ تحليل النتائج الأمنية الحرجة
✔ التحقيق في CVE-2011-2523
✔ تقييم المخاطر والأثر الأمني
✔ تطوير استراتيجية المعالجة
✔ إنتاج توثيق الاستجابة للحوادث
| المكوّن | التقنية |
|---|---|
| منصة الاستضافة | VirtualBox / VMware |
| الجهاز المهاجم | Kali Linux |
| ماسح الثغرات | OpenVAS / Greenbone |
| الجهاز المستهدف | Metasploitable2 |
| نوع التقييم | تقييم ثغرات داخلي |
| ملف تعريف المسح | Full & Fast |
Host Machine
│
├── Kali Linux
│ └── OpenVAS Scanner
│
└── Metasploitable2
└── Vulnerable Target
حدد عنوان IP الخاص بالجهاز المستهدف.

تحقق من الاتصال بين Kali Linux والجهاز المستهدف الضعيف.

انتقل إلى:
Configuration → Targets
أنشئ هدفًا باستخدام عنوان IP الخاص بـ Metasploitable2.

انتقل إلى:
Scans → Tasks
أنشئ وشغّل فحص الثغرات.
الإعدادات المستخدمة:
Full and Fast

تتبع:

راجع نتائج الثغرات والمشكلات الأمنية المحددة.
انتقل إلى:
Scans → Reports

راجع توزيع الخطورة الذي تم تحديده أثناء الفحص.

حلل خدمات الشبكة الضعيفة والمنافذ المكشوفة.

راجع التطبيقات الضعيفة التي رصدها OpenVAS.

راجع الثغرات المكتشفة (CVEs) وتقييم الخطورة.

| الحقل | القيمة |
|---|---|
| الثغرة | باب خلفي في حزم المصدر المخترقة لـ vsftpd |
| CVE | CVE-2011-2523 |
| الخطورة | حرجة |
| درجة CVSS | 9.8 |
| المنافذ | 21/TCP, 6200/TCP |
| الخدمة | FTP / vsftpd |
تؤثر الثغرة على نسخة معدلة بشكل خبيث من Very Secure FTP Daemon (vsftpd).
تتضمن حزمة المصدر المخترقة وظيفة باب خلفي مخفية داخل خدمة FTP.
عند تشغيلها، تنشئ الخدمة مستمعًا صدفيًا غير مصرح به على منفذ TCP 6200، مما يتيح للمهاجمين الحصول على:
Reconnaissance
↓
FTP Enumeration
↓
Backdoor Trigger
↓
TCP/6200 Listener Activation
↓
Remote Command Execution
↓
System Compromise
قد يؤدي الاستغلال الناجح إلى:

| التقنية | الوصف |
|---|---|
| T1190 | استغلال التطبيق المواجه للجمهور |
| T1059 | تنفيذ الأوامر |
| T1105 | نقل الأدوات إلى الداخل |
يتبع المشروع دورة حياة للاستجابة للحوادث بنمط NIST.
رصد OpenVAS ثغرة حرجة في خدمة FTP تؤثر على الجهاز المستهدف.
الإجراءات الموصى بها:
إجراءات المعالجة الموصى بها:
نفّذ:
نفّذ:
✔ تعطيل خدمة FTP الضعيفة
✔ تقييد المنفذين 21/TCP و6200/TCP
✔ مراجعة سجلات النظام والمصادقة
✔ التحقق من سلامة الحزمة
✔ إعادة الفحص بعد المعالجة
أنشطة التحقق النهائي وتنظيف المشروع.

وثائق داعمة إضافية: