Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
metasploitable-pentest-report — اختبار اختراق الصندوق الأسود على Metasploitable 2 — تم تحديد 3 ثغرات حرجة بما في ذلك CVE-2011-2523. أُجري في مختبر VMware معزول. الأدوات: Nmap, Metasploit, Netcat. | Kitploit
أدوات/GitHubGitHub/prafullya-shandilya/metasploitable-pentest-report
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubprafullya-shandilya/metasploitable-pentest-report

metasploitable-pentest-report

اختبار اختراق الصندوق الأسود على Metasploitable 2 — تم تحديد 3 ثغرات حرجة بما في ذلك CVE-2011-2523. أُجري في مختبر VMware معزول. الأدوات: Nmap, Metasploit, Netcat.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد

تقرير اختبار الاختراق لـ Metasploitable 2

إخلاء مسؤولية: تم إجراء اختبار الاختراق هذا في بيئة معمل VMware خاصة ومعزولة لأغراض تعليمية فقط. لم يتم الوصول إلى أي أنظمة حقيقية. تم إخفاء جميع عناوين IP.


نظرة عامة

الحقلالتفاصيل
المختبرPrafullya Shandilya
الهدفMetasploitable 2 (آلة افتراضية ضعيفة عمدًا)
المهاجمKali Linux
الشبكةمعمل VMware معزول (Host-Only)
التاريخ09 مايو 2026
الأدواتNmap 7.95، Metasploit v6.4.94، Netcat

ملخص النتائج


المنهجية

root@kitploit:~
المرحلة 1 — الاستطلاع     ←  فحص منافذ Nmap (-sV -sC)
المرحلة 2 — تحديد الثغرات   ←  تحليل 23 منفذًا مفتوحًا
المرحلة 3 — الاستغلال       ←  Metasploit + Netcat يدوي
المرحلة 4 — ما بعد الاستغلال  ←  whoami, id, uname, تفريغ passwd
المرحلة 5 — التوثيق      ←  تقرير كامل مع الأدلة

النتائج الرئيسية

  • 23 منفذًا مفتوحًا تم تحديدها أثناء الاستطلاع
  • غلافا جذر مستقلان تم الحصول عليهما عبر نواقل هجوم مختلفة
  • 30 حساب مستخدم تم استخراجها من /etc/passwd
  • 5 ثغرات CVE إضافية حرجة تم تحديدها ولكن لم يتم استغلالها

هيكل المستودع

root@kitploit:~
metasploitable-pentest-report/
├── README.md                          ← هذا الملف
├── pentest-report.docx                ← التقرير الاحترافي الكامل
├── nmap_results.txt                   ← مخرجات Nmap بعد إخفاء البيانات
├── finding-01-bindshell-port1524.txt  ← دليل الاكتشاف 1
├── finding-02-vsftpd-CVE-2011-2523.txt ← دليل الاكتشاف 2
└── screenshots/
    ├── 01_nmap_scan.png               ← مخرجات طرفية Nmap
    ├── 02_bindshell_root.png          ← غلاف الجذر عبر Netcat
    └── 03_vsftpd_exploit.png          ← غلاف الجذر عبر Metasploit

بيئة المعمل


عن المختبر

  • الاسم: Prafullya Shandilya
  • التعليم: بكالوريوس تكنولوجيا، علوم الحاسوب — BRCM CET، جامعة MDU
  • الشهادة: هاكر أخلاقي معتمد (CEH) — Ducat India
  • التدريب الداخلي: مهندس أمن سيبراني — Unityfusion Tech Solution Pvt. Ltd.
  • الموقع: بنغالور، الهند
  • البريد الإلكتروني: [email protected]
  • LinkedIn: [رابط LinkedIn الخاص بك]

تم إجراء جميع الاختبارات بشكل قانوني في معمل خاص. لم يتم المساس بأي أنظمة حقيقية.

تنزيل الأداة
#الثغرة الأمنيةالمنفذCVEالخطورةالنتيجة
1غلاف ربط جذر مفتوح (Open Root Bindshell)1524/tcpغير متاح🔴 حرجةتم الحصول على غلاف الجذر
2باب خلفي لـ vsftpd 2.3.421/tcpCVE-2011-2523🔴 حرجةتم الحصول على غلاف الجذر
3كشف بيانات حساسةغير متاحغير متاح🟠 عاليةتم تفريغ 30 حساب مستخدم
الجهازالدورنظام التشغيل
المهاجمKali Linuxلينكس مبني على Debian
الهدفMetasploitable 2Ubuntu 8.04 (ضعيفة عمدًا)
المضيفVMware WorkstationWindows 11
الشبكةمعزولة (Host-Only)لا يوجد اتصال بالإنترنت