Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Web-Penetration-Test — استغلال ثغرات WordPress (CVE-2025-34077)، تجاوز المصادقة عبر حقن الكوكيز، وتصعيد الامتيازات إلى root. جزء من تخصصي في الأمن السيبراني. | Kitploit
أدوات/GitHubGitHub/salimelh94/web-penetration-test
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFاختبار الاختراقالمصادقةالتعلم والتعليممختبرات وتدريب عملي
GitHubsalimelh94/web-penetration-test

Web-Penetration-Test

استغلال ثغرات WordPress (CVE-2025-34077)، تجاوز المصادقة عبر حقن الكوكيز، وتصعيد الامتيازات إلى root. جزء من تخصصي في الأمن السيبراني.

منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

اختبار اختراق الويب

استغلال ثغرات ووردبريس (CVE-2025-34077)، تجاوز المصادقة عبر حقن الكوكيز، وتصعيد الصلاحيات إلى الجذر. جزء من تخصصي في الأمن السيبراني.

اليوم الأول: اختراق أول موقع لي

تقرير المختبر: استغلال خادم "BigWear"

images alt

في هذه الجلسة الأولى من رحلتي في الأمن السيبراني، ابتعدت عن الخرافات. تعلمت أنك لست بحاجة إلى أن تكون عبقري رياضيات أو مبرمج خبير لتحديد الثغرات الأمنية؛ بل تحتاج إلى الإبداع والمنطق ومنهجية قوية.

خطوة بخطوة: اختراق "BigWear"

تعاملت مع خادم "BigWear" كمبنى مكتبي حيث كنت بحاجة للوصول إلى الخزنة. إليك العملية المنطقية التي اتبعتها:

الخطوة 1: طرق الأبواب (المسح)

بدأت بتحديد نقاط الدخول.

  • الإجراء: استخدمت Nmap لمسح "المبنى" (الخادم).

  • الاكتشاف: وجدت المنفذ 80 مفتوحًا، يشغل موقعًا إلكترونيًا مدعومًا بـ WordPress.

    images alt

    images alt

الخطوة 2: إيجاد قفل معطل (التعداد و CVE)

انتقلت إلى IP المختبر 172.17.0.2 لتفقد الموقع.

images alt

  • الإجراء: استخدمت WPScan ليكون بمثابة مفتش وسرد الإضافات المثبتة.

images alt

  • الاكتشاف: وجدت إضافة تسمى Pie Register (v3.7.1.4).

    images alt

  • البحث: بحثت في جوجل ووجدت ثغرة أمنية عامة: CVE-2025-34077. CVE يشبه معرف "قطعة مصنع معطلة" للبرمجيات.

    images alt

الخطوة 3: سرقة "سوار VIP" (الاستغلال)

بمجرد تحديد الثغرة، لم أكن بحاجة لتخمين كلمات المرور.

  • الإجراء: استخدمت استغلالًا من GitHub لاستهداف ذلك الخطأ المحدد.

images alt

images alt

  • النتيجة: أصيب النظام بالارتباك وسلّم كوكيز جلسة المسؤول.

    images alt

استغليت CVE-2025-34077 في إضافة Pie Register لتجاوز المصادقة على موقع ووردبريس المستهدف. بتشغيل هذا السكريبت، نجحت في اختطاف كوكيز جلسة المسؤول، مما سمح لي بتسجيل الدخول كمسؤول بدون كلمة مرور. ثم قمت بأتمتة العملية باستخدام Metasploit لتأكيد الثغرة والحصول على السيطرة الكاملة على تطبيق الويب.

images alt

images alt

  • تشبيه: الكوكي مثل سوار VIP في النادي؛ إذا كان معك، لا يسألك الحارس (الويب) عن هوية—فقط يسمح لك بالدخول.

الخطوة 4: الدخول بدون كلمة مرور (حقن الكوكيز)

  • الإجراء: باستخدام أدوات المطور في المتصفح (التخزين)، قمت بلصق الكوكيز المسروقة.

images alt

  • النتيجة: عند تحديث الصفحة، تم تسجيل دخولي كـ مسؤول. انتقلت من زائر إلى مالك الموقع دون كتابة كلمة مرور واحدة!

images alt

الخطوة 5: إنشاء نفق سري (شل عكسي)

الآن أردت الانتقال من "الاستقبال" إلى "غرفة المحركات" (الخادم).

  • الإجراء: قمت بتثبيت إضافة WP File Manager للوصول إلى جميع ملفات الموقع.

images alt

images alt

  • لحظة "بينجو": استخدمت revshells.com لإنشاء كود PHP ضار، ولصقته في index.php، وأعددت مستمعًا باستخدام Netcat على المنفذ 4444.

images alt

images alt

  • النتيجة: اتصل الخادم بجهازي، مما أعطاني وحدة تحكم شل عكسي للتحكم به.

images alt

الخطوة 6: كش ملك النهائي (تصعيد الصلاحيات)

images alt

داخل الخادم، بحثت عن الجائزة النهائية: وصول الجذر.

  • الاكتشاف: في /opt/bigwear/backend/settings.py، وجدت خطأ بشريًا بالغ الأهمية: بيانات اعتماد نصية واضحة (pepe:BigWear2024!@#).

    images alt

    images alt

images alt

  • الغنيمة: تم اختراق الخادم بنسبة 100%. تمكنت من الوصول إلى لوحة إدارة Django على المنفذ 3000، مما كشف عن سجلات قاعدة بيانات العملاء وتفاصيل بطاقات الائتمان.

images alt

  • وصول الجذر: اختبرت تلك البيانات الاعتراضية باستخدام su root. بسبب إعادة استخدام كلمة المرور، نجحت!

images alt


الاستنتاج النهائي

أثبت هذا المختبر أن إغفالًا واحدًا—إضافة قديمة أو كلمة مرور معاد استخدامها—كافٍ لتعريض آلاف الأشخاص للخطر. الأمن السيبراني هو منهجية، وفهم هذه العملية المنطقية يتيح لي أن أصبح الدرع الذي تحتاجه المؤسسات بشدة.


إخلاء مسؤولية: تم إجراء هذا المختبر في بيئة خاضعة للرقابة لأغراض تعليمية كجزء من دورة أمن سيبراني.

تنزيل الأداة