Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Make-and-Break — قمت ببناء جهاز افتراضي مخصص، يعمل بنظام Ubuntu 18.04.1 و Webmin 1.810. استخدام CVE-2019-15107 لاستغلال باب خلفي في جهاز Linux. | Kitploit
أدوات/GitHubGitHub/rayferrufino/make-and-break
كسر كلمات المرورالاستطلاعأطر الاستغلالتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubrayferrufino/make-and-break

Make-and-Break

قمت ببناء جهاز افتراضي مخصص، يعمل بنظام Ubuntu 18.04.1 و Webmin 1.810. استخدام CVE-2019-15107 لاستغلال باب خلفي في جهاز Linux.

13منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

اصنع واكسر

إنشاء واستغلال جهاز افتراضي ضعيف

الوصف: بناء جهاز افتراضي مخصص، يعمل بنظام Ubuntu 18.04.1 و Webmin 1.810. باستخدام CVE-2019-15107 لاستغلال باب خلفي في واجهة إدارة نظام لينكس

إثبات المفهوم
سيتم نشر نظام لينكس (Ubuntu 18.04.1) يحتوي على ثغرات أمنية تسمح للمهاجم باختراق النظام إلى مستوى الجذر.

تثبيت خادم SSH

تثبيت Webmin 1.890

  • إنشاء اسم مستخدم (deathstart) وكلمة مرور (readytograduate) يعملان على المنفذ 10000 بشكل افتراضي
  • تنزيل webmin-1.890.tar.gz من https://sourceforge.net/projects/webadmin/files/webmin/
  • فك ضغط الملف وتشغيل الأوامر التالية داخل مجلد Webmin المستخرج
  • <sudo ./setup.sh /usr/local/webmin>
  • إدخال كلمة مرور المستخدم deathstart عندما يُطلب ذلك

Kali

  • خطوات الاستطلاع: جهاز Kali الافتراضي وجهاز Ubuntu الافتراضي على نفس الشبكة الفرعية

  • في Kali، قم بإجراء فحص nmap لجهاز Ubuntu، وتحقق من المنافذ والخدمات المفتوحة
  • لاحظ أن المنفذ 10000 مفتوح (خادم ويب) والمنفذ 22. سنحاول استغلال المنفذ 10000، وهو خادم ويب HTTP (miniServ 1.890) باستخدام ثغرة معروفة، تسمح لنا بالاتصال به عن بُعد

  • نستخدم الاستغلال 2019-15107 لتنفيذ التعليمات البرمجية عن بُعد دون مصادقة في Metasploit للحصول على وصول الجذر.
  • افتح msfconsole على Kali، وابحث عن webmin، واستخدم exploit unix/webapp/webmin_backdoor

  • ضبط الخيارات وفقًا لذلك - RHOST، LHOST

  • تشغيل الاستغلال والحصول على شيل

  • حاولنا تشغيل شيل خاص بنا لكننا لم ننجح. بالإضافة إلى ذلك، لا يمكننا تغيير الدلائل على الرغم من أننا "جذر" ولكن لحسن الحظ يمكننا عرض محتويات الملفات وسرد الدلائل بما في ذلك ملف /etc/shadow! الذي يحتوي على كلمات المرور المشفرة

  • قمنا بنسخ محتوى ملف الظل وملف passwd إلى ملفي shadows.txt و passwd.txt وتابعنا كسر التشفير باستخدام John the Ripper

  • اكتب unshadow passwd.txt shadow.txt > password.txt لدمج كلا الملفين واستخدام John
  • لقد أنشأنا بالفعل قائمة كلمات مرور خاصة بنا (fullstack.txt) تحتوي على كلمات مرور شائعة، والتي سنستخدمها مع John للحصول على كلمة المرور
  • اكتب john --wordlist=fullstack.txt password.txt لكسر وكشف كلمة المرور

  • كسر ناجح، كلمة مرور deathstart هي readytograduate قم بتسجيل الدخول عبر SSH لهذا المستخدم ssh [email protected] واكتب كلمة المرور readytograduate عندما يُطلب ذلك

في هذه المرحلة، قمنا باختراق الجهاز بالكامل وحصلنا على السيطرة على النظام.

تنزيل الأداة