Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
hacktivity-vulns-exploits-lab — تقرير + تحليل CVE + إجراءات مضادة لمختبر Hacktivity 'الثغرات، الاستغلالات، وحمولات الوصول عن بُعد' (قذائف netcat، Metasploit، CVE-2010-1240، CVE-2004-2687). | Kitploit
أدوات/GitHubGitHub/ocfagb/hacktivity-vulns-exploits-lab
تحليل الثغرات الأمنيةالاستغلالما بعد الاستغلالاختبار الاختراقالتعلم والتعليمالفريق الأحمرتطوير الحمولاتمختبرات وتدريب عملي
GitHub
ocfagb/hacktivity-vulns-exploits-lab

hacktivity-vulns-exploits-lab

تقرير + تحليل CVE + إجراءات مضادة لمختبر Hacktivity 'الثغرات، الاستغلالات، وحمولات الوصول عن بُعد' (قذائف netcat، Metasploit، CVE-2010-1240، CVE-2004-2687).

عرض المستودع
منذ 6س 51دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

الثغرات والاستغلالات وحمولات الوصول عن بُعد — تقرير معملي

شرحي وتحليلي لورقة مختبرات Hacktivity للأمن السيبراني "الثغرات والاستغلالات وحمولات الوصول عن بُعد" (دورة الاختراق الأخلاقي و اختبار الاختراق، جامعة ليدز بيكيت).

يغطي التقرير كيف تؤدي ثغرات البرمجيات إلى تنفيذ تعليمات برمجية عشوائية، والفرق بين الصدفات المقيّدة (bind) والعكسية (reverse)، وإطار عمل Metasploit، وثغرتين حقيقيتين (CVE) تم استغلالهما من البداية إلى النهاية ضد أجهزة افتراضية تدريبية معرّضة للخطر عمدًا:

CVEالهدفناقل الهجوم
CVE-2010-1240Adobe Reader < 8.1.2 (ويندوز)من جهة العميل — ملف PDF خبيث يحتوي على ملف تنفيذي مضمّن، إطلاق عبر الهندسة الاجتماعية
CVE-2004-2687distcc (لينكس)عن بُعد — تنفيذ أوامر دون مصادقة في خدمة شبكية

المحتويات

  • writeup.md — الشرح الكامل خطوة بخطوة، كل أمر مشروح مع وظيفته والمخرجات المتوقعة
  • analysis/ — ملاحظات أعمق: الصدفات المقيّدة مقابل العكسية، و تحليل لكل CVE على حدة (السبب الجذري، لماذا ينجح، الاكتشاف)
  • defence/countermeasures.md — كيفية منع واكتشاف والحد من نطاق الضرر لكل هجوم (يجيب على أسئلة "ما الإجراءات المضادة؟" الخاصة بالدراسة الذاتية في المختبر)
  • reference/commands.md — مرجع أوامر مختصر
  • evidence/ — حيث تُحفظ لقطات الشاشة وسجلات التشغيل

بيئة المختبر

ثلاث أجهزة افتراضية على شبكة معزولة بين المضيفين فقط (10.x.x.x/24)، تم توفيرها وفقًا لمجموعة المختبر من منصة Hacktivity:

المضيفالدورهذا التشغيل
Kali Linuxالمهاجم10.252.0.4
ضحية ويندوزAdobe Reader < 8.1.2، Netcat10.252.0.2
خادم ضحية لينكسdistcc10.252.0.3

الرقم الأخير من العنوان ثابت حسب الدور (.2 / .3 / .4)؛ الأرقام الثلاثة الأولى تتغير مع كل مجموعة مختبر.

المهارات المُبرهنة

  • نظرية الحمولات: الشيلكود، الحمولات المرحلية مقابل غير المرحلية، الصدفات المقيّدة مقابل العكسية، ولماذا تتفوق الصدفات العكسية على جدران الحماية التي تحجب الاتصالات الواردة و NAT
  • استخدام Netcat للتعامل اليدوي مع الصدفات
  • إطار عمل Metasploit — msfconsole، البحث عن الوحدات، info / show options / set / check / run، multi/handler، msfvenom
  • الاستغلال من جهة العميل — توليد مستند مسلّح وتسليمه عبر خادم ويب مستضاف ذاتيًا
  • استغلال الخدمات البعيدة — distcc_exec، ترقية TTY باستخدام python -c 'import pty; pty.spawn("/bin/bash")'، وما بعد الاستغلال الأساسي
  • ربط كل خطوة بضوابط دفاعية وتقنيات MITRE ATT&CK

التصريح

كل ما تم تنفيذه هنا كان ضد أجهزتي الافتراضية التدريبية المخصصة والمعرّضة للخطر عمدًا على شبكة معزولة، كجزء من مختبر تعليمي منظم في مجال الأمن السيبراني. لم يتم المساس بأي أنظمة تابعة لجهات خارجية. الثغرتان تعودان لعامي 2004 و2010 وقد تم تصحيحهما منذ زمن طويل.

الإسناد والترخيص

ورقة المختبر الأصلية: "الثغرات والاستغلالات وحمولات الوصول عن بُعد" بقلم Z. Cliffe Schreuders و Anatoliy Gorbenko و Thalita Vergilio — مختبرات Hacktivity للأمن السيبراني، مركز الابتكار في الجرائم الإلكترونية والأمن، جامعة ليدز بيكيت. المصدر: https://hacktivity.co.uk · https://github.com/cliffe/HacktivityLabSheets

هذا التقرير هو نصي التوضيحي وتحليلي الخاص، الذي أُعدّ أثناء العمل على ذلك المختبر. مرخّص بموجب CC BY-SA 4.0 لمطابقة الأصل — انظر LICENSE.

تنزيل الأداة