Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/samirchapagain/metasploit-lab-report
الاستطلاعأطر الاستغلالتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubsamirchapagain/metasploit-lab-report

metasploit-lab-report

تقرير مختبر اختبار الاختراق التعليمي يوثّق استغلال الباب الخلفي في vsftpd 2.3.4 (CVE-2011-2523) على Metasploitable 2 باستخدام Metasploit، ويغطي الاستطلاع وتحليل الثغرات وما بعد الاستغلال.

عرض المستودع
13منذ 20 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تقرير مختبر اختبار الاختراق باستخدام Metasploit

📋 نظرة عامة

يحتوي هذا المستودع على تقرير شامل لاختبار الاختراق يوضح استغلال الثغرات الأمنية المعروفة في Metasploitable 2 باستخدام إطار عمل Metasploit. هذا مورد تعليمي يوثق منهجية اختبار الاختراق السليمة في بيئة مختبرية خاضعة للتحكم.


⚠️ إخلاء المسؤولية

اقرأ قبل استخدام هذا المحتوى

  • للاستخدام المصرح به في المختبر فقط
  • النظام المستهدف: Metasploitable 2 (جهاز تدريبي معرّض للثغرات عمداً)
  • الغرض: للأغراض التعليمية والتدريبية فقط
  • الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني
  • اتبع جميع القوانين واللوائح والمبادئ التوجيهية الأخلاقية المعمول بها
  • احصل على إذن كتابي قبل اختبار أي أنظمة
  • لا يتحمل المؤلفون أي مسؤولية عن سوء الاستخدام أو الضرر

راجع DISCLAIMER.md للحصول على إخلاء المسؤولية القانوني الكامل.


🎯 تفاصيل المختبر

العنصرالتفاصيل
النظام المستهدفMetasploitable 2
عنوان IP الخاص بالهدف192.168.167.130
عنوان IP الخاص بالمهاجم192.168.167.131
نوع التقييمتدقيق أمني داخلي مختبري مصرح به
وحدة الاستغلالexploit/unix/ftp/vsftpd_234_backdoor
الثغرة الأمنيةالباب الخلفي في vsftpd 2.3.4
مرجع CVECVE-2011-2523
المنفذ المستهدف21/tcp (FTP)
منفذ الباب الخلفيTCP 6200

📑 مراحل التقرير

المرحلة 1: اكتشاف الخدمات والاستطلاع

  • فحص إصدارات الخدمات الأولي باستخدام Nmap
  • تعداد المنافذ المفتوحة على الجهاز المستهدف
  • تحديد إصدارات الخدمات قيد التشغيل
  • تقييم المخاطر لكل خدمة مكتشفة

الخدمات المحددة:

  • FTP (vsftpd 2.3.4) - حرجة
  • SSH (OpenSSH 4.7p1)
  • Telnet
  • SMTP (Postfix)
  • HTTP (Apache 2.2.8)
  • Samba (SMB)
  • MySQL
  • PostgreSQL
  • VNC

المرحلة 2: تحليل الثغرات الأمنية ومعلومات الوحدة

  • البحث في وحدات إطار عمل Metasploit
  • مواصفات الوحدة وتفاصيل الثغرات الأمنية
  • تحليل الثغرة الأمنية CVE-2011-2523
  • تصنيف الوحدة: ممتاز

المرحلة 3: تكوين الوحدة

  • تحميل وحدة الاستغلال
  • تكوين الجهاز المستهدف (RHOSTS)
  • تكوين الجهاز المضيف للمعالج المحلي (LHOST)
  • تعيين منفذ FTP المستهدف (RPORT)

المرحلة 4: التحقق قبل الاستغلال

  • فحص اللافتة (Banner) غير المدمر
  • التحقق من حالة الثغرة الأمنية في الهدف
  • تأكيد لافتة vsFTPd 2.3.4

المرحلة 5: الاستغلال وإثبات ما بعد الاستغلال

  • تنفيذ الاستغلال ضد الهدف الذي تم التحقق منه
  • فتح الباب الخلفي على منفذ TCP 6200
  • إنشاء جلسة Meterpreter عكسية
  • التقاط مخرجات جلسة الصدفة الخام

📚 موارد التعلم

الوثائق الرسمية

  • دليل قابلية استغلال Metasploitable 2
  • وثائق إطار عمل Metasploit
  • قاعدة بيانات ثغرات Rapid7

المعايير الأمنية

  • OWASP Top 10
  • دليل اختبار OWASP
  • إطار عمل NIST للأمن السيبراني

منصات التدريب

  • HackTheBox
  • TryHackMe
  • OWASP WebGoat

معلومات CVE

  • تفاصيل CVE-2011-2523
  • قاعدة بيانات NVD

🛠️ متطلبات إعادة الإنتاج

إعداد المختبر الافتراضي

  • برنامج الإدارة الافتراضية: VirtualBox أو VMware أو Hyper-V
  • جهاز Metasploitable 2 الافتراضي - قم بالتنزيل من Rapid7
  • جهاز المهاجم الافتراضي (Kali Linux أو ما شابه)

البرمجيات

  • إطار عمل Metasploit (مثبت مسبقاً على Kali Linux)
  • Nmap لفحص الخدمات
  • عميل SSH للوصول عن بُعد

الشبكة

  • شبكة Host-only أو NAT (معزولة عن بيئة الإنتاج)
  • لا يتطلب اتصالاً بالإنترنت

📂 هيكل المستودع

root@kitploit:~
metasploit-lab-report/
├── README.md                      # هذا الملف
├── DISCLAIMER.md                  # إخلاء المسؤولية القانوني
├── Metasploit_Lab_Report.pdf      # تقرير المختبر الكامل
├── Metasploit.doc                 # مستند Word الأصلي
└── resources/
    └── references.md              # موارد تعليمية إضافية

🔍 النتائج الرئيسية

تفاصيل الثغرة الأمنية

  • الخدمة: vsftpd (خادم FTP الآمن للغاية)
  • الإصدار المتأثر: 2.3.4
  • المشكلة: يحتوي على باب خلفي مخفي في الكود المصدري
  • درجة CVSS: عالية
  • التأثير: تنفيذ كود عن بُعد بصلاحيات الجذر (root)
  • المصادقة: غير مطلوبة

طريقة الاستغلال

يتم تشغيل الباب الخلفي في vsftpd 2.3.4 عن طريق إرسال أمر FTP مصمم خصيصاً يحتوي على النص :) في حقل اسم المستخدم، مما يؤدي إلى فتح صدفة (shell) على المنفذ 6200.


📊 منهجية المختبر

  1. جمع المعلومات: استطلاع باستخدام Nmap
  2. تحديد الثغرات الأمنية: تحليل إصدارات الخدمات
  3. اختيار الاستغلال: تحديد وحدة Metasploit
  4. الاختبار قبل الاستغلال: فحوصات التحقق
  5. الاستغلال: تنفيذ الوحدة
  6. تحليل ما بعد الاستغلال: جمع الأدلة من النظام

✅ قائمة التحقق من الاختبار

  • اكتمل الاستطلاع
  • تم تحديد الثغرات الأمنية
  • تم اختيار وحدة الاستغلال وتكوينها
  • تم إجراء التحقق قبل الاستغلال
  • نجح الاستغلال
  • تم توثيق إثبات ما بعد الاستغلال

📝 ملاحظات

  • يوضح هذا المختبر ثغرة أمنية معروفة عمرها 15 عاماً
  • يتطلب اختبار الاختراق في العالم الحقيقي تحديد النطاق والتفويض المناسبين
  • Metasploitable 2 معرّض للثغرات عمداً لأغراض تعليمية
  • اتبع دائماً السياسات الأمنية والمتطلبات القانونية لمؤسستك

🤝 المساهمة

هذا مستودع تعليمي. المساهمات مرحب بها:

  • سيناريوهات مختبر إضافية
  • توصيات المعالجة
  • استراتيجيات الدفاع
  • توثيق CVEs ذات الصلة

📄 الترخيص

يتم توفير هذا المحتوى التعليمي لأغراض التعلم فقط.


👤 المؤلف

الاسم: samir Chapagain

تاريخ الإنشاء: 8 سبتمبر 2026


⚡ بدء سريع

  1. قم بتنزيل جهاز Metasploitable 2 الافتراضي
  2. قم بإعداد شبكة مختبر معزولة
  3. قم بتشغيل استطلاع Nmap
  4. اتبع إجراءات المراحل من 1 إلى 5 في تقرير PDF
  5. راجع نتائج الاستغلال

⚠️ تذكر: احصل دائماً على إذن كتابي قبل إجراء اختبارات أمنية على أي أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.

للاستفسارات أو التوضيحات، راجع وثائق Metasploit الرسمية أو موارد OWASP.

تنزيل الأداة