إخلاء مسؤولية: تم إجراء اختبار الاختراق هذا في بيئة معمل VMware خاصة ومعزولة لأغراض تعليمية فقط. لم يتم الوصول إلى أي أنظمة حقيقية. تم إخفاء جميع عناوين IP.
نظرة عامة
| الحقل | التفاصيل |
|---|
| المختبر | Prafullya Shandilya |
| الهدف | Metasploitable 2 (آلة افتراضية ضعيفة عمدًا) |
| المهاجم | Kali Linux |
| الشبكة | معمل VMware معزول (Host-Only) |
| التاريخ | 09 مايو 2026 |
| الأدوات | Nmap 7.95، Metasploit v6.4.94، Netcat |
ملخص النتائج
المنهجية
المرحلة 1 — الاستطلاع ← فحص منافذ Nmap (-sV -sC)
المرحلة 2 — تحديد الثغرات ← تحليل 23 منفذًا مفتوحًا
المرحلة 3 — الاستغلال ← Metasploit + Netcat يدوي
المرحلة 4 — ما بعد الاستغلال ← whoami, id, uname, تفريغ passwd
المرحلة 5 — التوثيق ← تقرير كامل مع الأدلة
النتائج الرئيسية
- 23 منفذًا مفتوحًا تم تحديدها أثناء الاستطلاع
- غلافا جذر مستقلان تم الحصول عليهما عبر نواقل هجوم مختلفة
- 30 حساب مستخدم تم استخراجها من /etc/passwd
- 5 ثغرات CVE إضافية حرجة تم تحديدها ولكن لم يتم استغلالها
هيكل المستودع
metasploitable-pentest-report/
├── README.md ← هذا الملف
├── pentest-report.docx ← التقرير الاحترافي الكامل
├── nmap_results.txt ← مخرجات Nmap بعد إخفاء البيانات
├── finding-01-bindshell-port1524.txt ← دليل الاكتشاف 1
├── finding-02-vsftpd-CVE-2011-2523.txt ← دليل الاكتشاف 2
└── screenshots/
├── 01_nmap_scan.png ← مخرجات طرفية Nmap
├── 02_bindshell_root.png ← غلاف الجذر عبر Netcat
└── 03_vsftpd_exploit.png ← غلاف الجذر عبر Metasploit
بيئة المعمل
عن المختبر
- الاسم: Prafullya Shandilya
- التعليم: بكالوريوس تكنولوجيا، علوم الحاسوب — BRCM CET، جامعة MDU
- الشهادة: هاكر أخلاقي معتمد (CEH) — Ducat India
- التدريب الداخلي: مهندس أمن سيبراني — Unityfusion Tech Solution Pvt. Ltd.
- الموقع: بنغالور، الهند
- البريد الإلكتروني: [email protected]
- LinkedIn: [رابط LinkedIn الخاص بك]
تم إجراء جميع الاختبارات بشكل قانوني في معمل خاص. لم يتم المساس بأي أنظمة حقيقية.