Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
metasploit-pentest-report — اختبار اختراق مصرح به ضد Metasploitable2 و TryHackMe Blue. تم استغلال 3 ثغرات (CVE-2011-2523، CVE-2007-2447، CVE-2017-0144)، و4 نتائج مع تقييم CVSS وربط MITRE ATT&CK. | Kitploit
أدوات/GitHubGitHub/ronankongala/metasploit-pentest-report
الاستطلاعمسح المنافذتحليل الثغرات الأمنيةالاستغلالCTFاختبار الاختراقالتعلم والتعليمالفريق الأحمرموارد منسقة

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
مختبرات وتدريب عملي
GitHubronankongala/metasploit-pentest-report

metasploit-pentest-report

اختبار اختراق مصرح به ضد Metasploitable2 و TryHackMe Blue. تم استغلال 3 ثغرات (CVE-2011-2523، CVE-2007-2447، CVE-2017-0144)، و4 نتائج مع تقييم CVSS وربط MITRE ATT&CK.

عرض المستودع
منذ 14 أياملم تتم المراجعة بعد

اختبار اختراق مصرح به — مختبر Metasploit

النطاق والتصريح

جميع الأهداف المستخدمة في هذا المشروع مصرح بها صراحةً:

الهدفعنوان IPأساس التصريح
Metasploitable2192.168.3.130جهاز افتراضي مستضاف ذاتيًا على شبكة معزولة host-only. قابل للاستغلال عن قصد بحكم التصميم — أُنشئ خصيصًا للتدريب الأمني.
TryHackMe "Blue"10.65.159.150بيئة مختبر مصرح بها. تسمح شروط خدمة TryHackMe صراحةً بالاستغلال الكامل لأجهزة المختبر.

لم يتم الوصول إلى أي أنظمة إنتاجية أو مؤسسات حقيقية أو أهداف غير مصرح بها في أي مرحلة من مراحل هذا المشروع.


الهدف

إجراء اختبار اختراق مصرح به ضد هدفين قابلين للاستغلال عن قصد، واستغلال الثغرات المعروفة باستخدام Metasploit Framework، وإنتاج تقرير اختبار اختراق منظم بنفس التنسيق المستخدم في الإفصاح المهني عن الثغرات — بما في ذلك تقييم CVSS، وربط MITRE ATT&CK، وخطوات إعادة الإنتاج، وتوصيات المعالجة.


ملخص النتائج

النتيجة: تم اختراق كلا الهدفين بالكامل (root / NT AUTHORITY\SYSTEM) عبر ثغرات معروفة علنًا وغير مُرقَّعة.


الأدوات المستخدمة

  • Metasploit Framework v6.4
  • Nmap 7.99
  • Kali Linux 2026.2
  • TryHackMe AttackBox

الاستطلاع

Nmap — فحص منافذ موجَّه

Nmap targeted scan

Nmap — فحص كامل للمنافذ (الخدمات الرئيسية)

Nmap full scan


النتيجة 1 — vsftpd 2.3.4 Backdoor (CVE-2011-2523)

الخطورة: حرجة | CVSS: 10.0 | MITRE: T1190

يحتوي vsftpd 2.3.4 على باب خلفي أُدخل إلى الشيفرة المصدرية بواسطة جهة خبيثة. إرسال اسم مستخدم ينتهي بـ :) يُفعِّل صدفة root على المنفذ 6200. تم استغلالها عبر exploit/unix/ftp/vsftpd_234_backdoor.

Finding 1 — vsftpd root shell

النتيجة: uid=0(root) gid=0(root)


النتيجة 2 — Samba usermap_script RCE (CVE-2007-2447)

الخطورة: حرجة | CVSS: 10.0 | MITRE: T1210

يسمح Samba 3.0.20 بحقن أوامر دون مصادقة عبر محارف shell الوصفية في حقل اسم المستخدم عند تفعيل username map script. تم استغلالها عبر exploit/multi/samba/usermap_script.

Finding 2 — Samba root shell

النتيجة: uid=0(root) gid=0(root)


النتيجة 3 — خدمة rexec للمصادقة النصية الصريحة

الخطورة: عالية | CVSS: 7.5 | MITRE: T1021

خدمة rexec (منفذ TCP 512) قيد التشغيل وتنقل بيانات الاعتماد بنص صريح. يمكن لأي مراقب للشبكة التقاط بيانات الاعتماد عبر التقاط الحزم. تم التأكيد عبر Metasploit auxiliary/scanner/rservices/rexec_login.

Finding 3 — rexec service


النتيجة 4 — MS17-010 EternalBlue SMB RCE (CVE-2017-0144)

الخطورة: حرجة | CVSS: 9.8 | MITRE: T1210

Windows Server 2008 R2 غير مُرقَّع ضد MS17-010. يستغل EternalBlue تجاوزًا في المخزن المؤقت في SMBv1 لتحقيق تنفيذ شيفرة عن بُعد دون مصادقة على مستوى SYSTEM. تم استغلالها عبر exploit/windows/smb/ms17_010_eternalblue.

تم التحقق من الثغرة

MS17-010 verified

تم تحقيق وصول SYSTEM

EternalBlue SYSTEM

النتيجة: NT AUTHORITY\SYSTEM


هيكل المستودع

root@kitploit:~
metasploit-pentest-report/
├── README.md
├── reports/
│   └── pentest_report_v1.docx
├── metasploitable2/
│   └── screenshots/
│       ├── lab_setup_metasploitable_ip.png
│       ├── nmap_targeted.png
│       ├── nmap_full_scan_top.png
│       ├── nmap_full_scan_bottom.png
│       ├── msfconsole_launch.png
│       ├── finding1_vsftpd_root.png
│       ├── finding2_samba_root.png
│       └── finding3_rexec.png
└── thm_blue/
    └── screenshots/
        ├── thm_blue_nmap.png
        ├── thm_blue_ms17010_verified.png
        └── finding4_eternalblue_system.png

التقرير

التقرير المنظم الكامل لاختبار الاختراق (مع خطوات إعادة الإنتاج التفصيلية، والأدلة، والأثر على الأعمال، والمعالجة لجميع النتائج الأربع) متاح في reports/pentest_report_v1.docx.

تنزيل الأداة
#الثغرةCVECVSSالخطورةالهدف
1vsftpd 2.3.4 Backdoor RCECVE-2011-252310.0حرجة192.168.3.130
2Samba usermap_script RCECVE-2007-244710.0حرجة192.168.3.130
3خدمة rexec للمصادقة النصية الصريحةN/A7.5عالية192.168.3.130
4MS17-010 EternalBlue SMB RCECVE-2017-01449.8حرجة10.65.159.150