
استطلاع شامل واستغلال باب خلفي معروف (CVE-2010-2075) على Metasploitable2 باستخدام Nmap وMetasploit.
Metasploitable2 هي آلة افتراضية معرّضة للثغرات عن قصد، نُشرت تحديدًا للتدريب والممارسة الأمنية. أُنجز هذا المشروع بالكامل داخل مختبر افتراضي معزول أملكه وأتحكم به، لأغراض تعليمية فقط.
يوثّق هذا المشروع سلسلة هجوم كاملة ضد Metasploitable2: اكتشاف المضيف على الشبكة، والبصمة الرقمية لخدماته، وتحديد باب خلفي معروف في UnrealIRCd، واستغلاله للحصول على وصول إلى صدفة أوامر.
ممارسة وتوثيق سير العمل القياسي من الاستطلاع إلى الاستغلال: العثور على الهدف، وحصر خدماته، وتحديد ثغرة قابلة للاستغلال، واستغلالها، وتأكيد مستوى الوصول المُكتسب.
nmap -sn 192.168.245.0/24 لاكتشاف المضيفات الحيّة على الشبكة الفرعية.nmap -sT -A <target-ip> للبصمة الرقمية لنظام التشغيل والحصول على معلومات
مفصّلة عن المضيف.ping.nmap -sV <target-ip> لحصر المنافذ المفتوحة وإصدارات
الخدمات، مما أظهر UnrealIRCd يعمل على المنفذ 6667.unix/irc/unreal_ircd_3281_backdoor، وهو استغلال
معروف لباب خلفي مُدرج في UnrealIRCd 3.2.8.1
(CVE-2010-2075).whoami، والذي أعاد root.ls -l، cd /etc) وقراءة /etc/shadow لتأكيد
مستوى الوصول الذي تم الحصول عليه.| التقنية | المعرّف | الوصف |
|---|---|---|
| Network Service Discovery | T1046 | فحص المضيفات والخدمات باستخدام Nmap |
| Exploit Public-Facing Application | T1190 | استغلال الباب الخلفي في UnrealIRCd |
| OS Credential Dumping | T1003.008 |
/etc/shadow من عملية لا يملكها root أو من
جلسة غير متوقعة ينبغي أن يُطلق تنبيهًا في بيئة مُهيّأة بشكل صحيح.قام كشف الإصدارات في Nmap بالجزء الأكبر من العمل هنا. إن التعرّف على UnrealIRCd 3.2.8.1 كإصدار محدّد معروف بثغراته هو ما حوّل نتيجة فحص عامة إلى اكتشاف فعلي. وهذه هي المهارة نفسها التي يستخدمها محلل الثغرات أو محلل SOC عند فرز مخرجات الفحص مقابل قاعدة بيانات CVE.
لا توجد تصحيحات أو تقوية مطبّقة على Metasploitable2 بحكم التصميم. وهذا يوضّح آليات الاستغلال، وليس ما يتطلبه اختراق نظام إنتاجي مُصان ومُراقَب.
whoami/etc/shadow)| قراءة /etc/shadow |