Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
BLUE-WRITEUP-CVE-2017-0144 — أجرى تقييمًا أمنيًا كاملاً لهدف Windows 7 غير المُرقَّع ("Blue") لإظهار تأثير ثغرات الخدمات القديمة في بيئة مؤسسية | Kitploit
أدوات/GitHubGitHub/quincyomoruyi6-lang/blue-writeup-cve-2017-0144
تحليل الثغرات الأمنيةالاستغلالجمع المعلوماتما بعد الاستغلالأمن الشبكاتCTFاختبار الاختراقالتعلم والتعليمالفريق الأحمر
مختبرات وتدريب عملي
GitHubquincyomoruyi6-lang/blue-writeup-cve-2017-0144

BLUE-WRITEUP-CVE-2017-0144

أجرى تقييمًا أمنيًا كاملاً لهدف Windows 7 غير المُرقَّع ("Blue") لإظهار تأثير ثغرات الخدمات القديمة في بيئة مؤسسية

عرض المستودع
1منذ 20س 42دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Blue — تقييم أمني لنظام Windows

نظرة عامة

يحتوي هذا المستودع على تقرير تقني للتقييم الأمني الذي أُجري على الجهاز الافتراضي Blue المصاب بثغرات أمنية بنظام Windows.

أُجري التقييم داخل بيئة مختبرية مصرّح بها لفحص عملية تحديد وتحليل واستغلال ثغرة أمنية معروفة في خدمة SMB الخاصة بالهدف.

يوثّق التقرير منهجية التقييم، والملاحظات التقنية، وعملية الاستغلال، والوصول الذي تم الحصول عليه، والأدلة ذات الصلة.


النطاق

الهدف: Blue
المنصة: Windows
سطح الهجوم الأساسي: SMB
الثغرة: MS17-010
إطار الاستغلال: Metasploit Framework
نوع التقييم: تقييم ثغرات / مختبر اختبار اختراق


هدف التقييم

كان الغرض من هذا التقييم هو:

  • تحديد سطح الهجوم المكشوف للهدف.
  • حصر الخدمات المتاحة.
  • تحديد الثغرات الأمنية المرتبطة بالخدمات المكتشفة.
  • تحليل الثغرة الأمنية المحددة.
  • إعادة إنتاج الاستغلال داخل البيئة المختبرية المصرّح بها.
  • التحقق من مستوى الوصول الذي تم الحصول عليه بعد الاستغلال الناجح.
  • توثيق العملية التقنية والنتائج.

المنهجية

اتبع التقييم منهجية منظمة لاختبار الاختراق:

  1. الاستطلاع
  2. حصر الخدمات
  3. تحديد الثغرات
  • الاستغلال
  • التحقق بعد الاستغلال
  • التوثيق
  • تُوثَّق كل مرحلة في الأقسام المقابلة لها في هذا المستودع.


    محتويات التقرير

    القسمالوصف
    01 — الأهدافأهداف التقييم ونطاقه
    02 — الاستطلاعالاكتشاف الأولي للهدف والاستطلاع
    03 — حصر الخدماتتحديد الخدمات المكشوفة وتحليلها
    04 — تحليل الثغراتتحليل الثغرة الأمنية المحددة
    05 — الاستغلالمنهجية الاستغلال وتنفيذه
    06 — ما بعد الاستغلالالتحقق من الوصول والصلاحيات التي تم الحصول عليها
    07 — النتائجالأثر الأمني والدروس المستفادة

    النتيجة الرئيسية

    أسفر الاستغلال الناجح للهدف عن الحصول على وصول بصلاحيات عالية:

    root@kitploit:~
    NT AUTHORITY\SYSTEM
    
    العملية التقنية المؤدية إلى هذه النتيجة موثّقة في جميع أنحاء التقرير.
    
    # الأدلة
    
    تُخزَّن لقطات الشاشة والأدلة الداعمة بشكل منفصل داخل المستودع، ويُشار إليها في النقاط ذات الصلة على مدار التقييم.
    
    images/
    ├── reconnaissance/
    ├── enumeration/
    ├── exploitation/
    └── post-exploitation/
    # الأدوات
    Nmap — الاستطلاع الشبكي وحصر الخدمات
    Metasploit Framework — استغلال الثغرات
    Kali Linux — بيئة التقييم
    إخلاء المسؤولية
    
    أُجري هذا العمل حصريًا ضد جهاز افتراضي مصاب بثغرات أمنية بشكل متعمد في بيئة مختبرية مصرّح بها لأغراض تعليمية وبحثية أمنية.
    
    يجب تطبيق التقنيات الموثّقة هنا فقط على الأنظمة التي تم الحصول على تصريح صريح بشأنها.
    
    ## المؤلف
    
    # Quincy Omoruyi
    
    # باحث أمني مبتدئ
    # أمن الويب وإنترنت الأشياء المدمج والطائرات بدون طيار
    
    تنزيل الأداة