أجرى تقييمًا أمنيًا كاملاً لهدف Windows 7 غير المُرقَّع ("Blue") لإظهار تأثير ثغرات الخدمات القديمة في بيئة مؤسسية
يحتوي هذا المستودع على تقرير تقني للتقييم الأمني الذي أُجري على الجهاز الافتراضي Blue المصاب بثغرات أمنية بنظام Windows.
أُجري التقييم داخل بيئة مختبرية مصرّح بها لفحص عملية تحديد وتحليل واستغلال ثغرة أمنية معروفة في خدمة SMB الخاصة بالهدف.
يوثّق التقرير منهجية التقييم، والملاحظات التقنية، وعملية الاستغلال، والوصول الذي تم الحصول عليه، والأدلة ذات الصلة.
الهدف: Blue
المنصة: Windows
سطح الهجوم الأساسي: SMB
الثغرة: MS17-010
إطار الاستغلال: Metasploit Framework
نوع التقييم: تقييم ثغرات / مختبر اختبار اختراق
كان الغرض من هذا التقييم هو:
اتبع التقييم منهجية منظمة لاختبار الاختراق:
تُوثَّق كل مرحلة في الأقسام المقابلة لها في هذا المستودع.
| القسم | الوصف |
|---|---|
| 01 — الأهداف | أهداف التقييم ونطاقه |
| 02 — الاستطلاع | الاكتشاف الأولي للهدف والاستطلاع |
| 03 — حصر الخدمات | تحديد الخدمات المكشوفة وتحليلها |
| 04 — تحليل الثغرات | تحليل الثغرة الأمنية المحددة |
| 05 — الاستغلال | منهجية الاستغلال وتنفيذه |
| 06 — ما بعد الاستغلال | التحقق من الوصول والصلاحيات التي تم الحصول عليها |
| 07 — النتائج | الأثر الأمني والدروس المستفادة |
أسفر الاستغلال الناجح للهدف عن الحصول على وصول بصلاحيات عالية:
NT AUTHORITY\SYSTEM
العملية التقنية المؤدية إلى هذه النتيجة موثّقة في جميع أنحاء التقرير.
# الأدلة
تُخزَّن لقطات الشاشة والأدلة الداعمة بشكل منفصل داخل المستودع، ويُشار إليها في النقاط ذات الصلة على مدار التقييم.
images/
├── reconnaissance/
├── enumeration/
├── exploitation/
└── post-exploitation/
# الأدوات
Nmap — الاستطلاع الشبكي وحصر الخدمات
Metasploit Framework — استغلال الثغرات
Kali Linux — بيئة التقييم
إخلاء المسؤولية
أُجري هذا العمل حصريًا ضد جهاز افتراضي مصاب بثغرات أمنية بشكل متعمد في بيئة مختبرية مصرّح بها لأغراض تعليمية وبحثية أمنية.
يجب تطبيق التقنيات الموثّقة هنا فقط على الأنظمة التي تم الحصول على تصريح صريح بشأنها.
## المؤلف
# Quincy Omoruyi
# باحث أمني مبتدئ
# أمن الويب وإنترنت الأشياء المدمج والطائرات بدون طيار