
اختبار اختراق الصندوق الأسود على Metasploitable 2 — تم تحديد 3 ثغرات حرجة بما في ذلك CVE-2011-2523. أُجري في مختبر VMware معزول. الأدوات: Nmap, Metasploit, Netcat.
إخلاء مسؤولية: تم إجراء اختبار الاختراق هذا في بيئة معمل VMware خاصة ومعزولة لأغراض تعليمية فقط. لم يتم الوصول إلى أي أنظمة حقيقية. تم إخفاء جميع عناوين IP.
| الحقل | التفاصيل |
|---|---|
| المختبر | Prafullya Shandilya |
| الهدف | Metasploitable 2 (آلة افتراضية ضعيفة عمدًا) |
| المهاجم | Kali Linux |
| الشبكة | معمل VMware معزول (Host-Only) |
| التاريخ | 09 مايو 2026 |
| الأدوات | Nmap 7.95، Metasploit v6.4.94، Netcat |
| # | الثغرة الأمنية | المنفذ | CVE | الخطورة | النتيجة |
|---|---|---|---|---|---|
| 1 | غلاف ربط جذر مفتوح (Open Root Bindshell) | 1524/tcp | غير متاح | 🔴 حرجة | تم الحصول على غلاف الجذر |
| 2 | باب خلفي لـ vsftpd 2.3.4 | 21/tcp | CVE-2011-2523 | 🔴 حرجة | تم الحصول على غلاف الجذر |
| 3 | كشف بيانات حساسة | غير متاح | غير متاح | 🟠 عالية | تم تفريغ 30 حساب مستخدم |
المرحلة 1 — الاستطلاع ← فحص منافذ Nmap (-sV -sC)
المرحلة 2 — تحديد الثغرات ← تحليل 23 منفذًا مفتوحًا
المرحلة 3 — الاستغلال ← Metasploit + Netcat يدوي
المرحلة 4 — ما بعد الاستغلال ← whoami, id, uname, تفريغ passwd
المرحلة 5 — التوثيق ← تقرير كامل مع الأدلة
metasploitable-pentest-report/
├── README.md ← هذا الملف
├── pentest-report.docx ← التقرير الاحترافي الكامل
├── nmap_results.txt ← مخرجات Nmap بعد إخفاء البيانات
├── finding-01-bindshell-port1524.txt ← دليل الاكتشاف 1
├── finding-02-vsftpd-CVE-2011-2523.txt ← دليل الاكتشاف 2
└── screenshots/
├── 01_nmap_scan.png ← مخرجات طرفية Nmap
├── 02_bindshell_root.png ← غلاف الجذر عبر Netcat
└── 03_vsftpd_exploit.png ← غلاف الجذر عبر Metasploit
| الجهاز | الدور | نظام التشغيل |
|---|---|---|
| المهاجم | Kali Linux | لينكس مبني على Debian |
| الهدف | Metasploitable 2 | Ubuntu 8.04 (ضعيفة عمدًا) |
| المضيف | VMware Workstation | Windows 11 |
| الشبكة | معزولة (Host-Only) | لا يوجد اتصال بالإنترنت |
تم إجراء جميع الاختبارات بشكل قانوني في معمل خاص. لم يتم المساس بأي أنظمة حقيقية.