تقرير مختبر اختبار الاختراق التعليمي يوثّق استغلال الباب الخلفي في vsftpd 2.3.4 (CVE-2011-2523) على Metasploitable 2 باستخدام Metasploit، ويغطي الاستطلاع وتحليل الثغرات وما بعد الاستغلال.
يحتوي هذا المستودع على تقرير شامل لاختبار الاختراق يوضح استغلال الثغرات الأمنية المعروفة في Metasploitable 2 باستخدام إطار عمل Metasploit. هذا مورد تعليمي يوثق منهجية اختبار الاختراق السليمة في بيئة مختبرية خاضعة للتحكم.
⚠️ إخلاء المسؤولية
اقرأ قبل استخدام هذا المحتوى
للاستخدام المصرح به في المختبر فقط
النظام المستهدف: Metasploitable 2 (جهاز تدريبي معرّض للثغرات عمداً)
الغرض: للأغراض التعليمية والتدريبية فقط
الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني
اتبع جميع القوانين واللوائح والمبادئ التوجيهية الأخلاقية المعمول بها
احصل على إذن كتابي قبل اختبار أي أنظمة
لا يتحمل المؤلفون أي مسؤولية عن سوء الاستخدام أو الضرر
راجع DISCLAIMER.md للحصول على إخلاء المسؤولية القانوني الكامل.
برنامج الإدارة الافتراضية: VirtualBox أو VMware أو Hyper-V
جهاز Metasploitable 2 الافتراضي - قم بالتنزيل من Rapid7
جهاز المهاجم الافتراضي (Kali Linux أو ما شابه)
البرمجيات
إطار عمل Metasploit (مثبت مسبقاً على Kali Linux)
Nmap لفحص الخدمات
عميل SSH للوصول عن بُعد
الشبكة
شبكة Host-only أو NAT (معزولة عن بيئة الإنتاج)
لا يتطلب اتصالاً بالإنترنت
📂 هيكل المستودع
root@kitploit:~
metasploit-lab-report/
├── README.md # هذا الملف
├── DISCLAIMER.md # إخلاء المسؤولية القانوني
├── Metasploit_Lab_Report.pdf # تقرير المختبر الكامل
├── Metasploit.doc # مستند Word الأصلي
└── resources/
└── references.md # موارد تعليمية إضافية
🔍 النتائج الرئيسية
تفاصيل الثغرة الأمنية
الخدمة: vsftpd (خادم FTP الآمن للغاية)
الإصدار المتأثر: 2.3.4
المشكلة: يحتوي على باب خلفي مخفي في الكود المصدري
درجة CVSS: عالية
التأثير: تنفيذ كود عن بُعد بصلاحيات الجذر (root)
المصادقة: غير مطلوبة
طريقة الاستغلال
يتم تشغيل الباب الخلفي في vsftpd 2.3.4 عن طريق إرسال أمر FTP مصمم خصيصاً يحتوي على النص :) في حقل اسم المستخدم، مما يؤدي إلى فتح صدفة (shell) على المنفذ 6200.
📊 منهجية المختبر
جمع المعلومات: استطلاع باستخدام Nmap
تحديد الثغرات الأمنية: تحليل إصدارات الخدمات
اختيار الاستغلال: تحديد وحدة Metasploit
الاختبار قبل الاستغلال: فحوصات التحقق
الاستغلال: تنفيذ الوحدة
تحليل ما بعد الاستغلال: جمع الأدلة من النظام
✅ قائمة التحقق من الاختبار
اكتمل الاستطلاع
تم تحديد الثغرات الأمنية
تم اختيار وحدة الاستغلال وتكوينها
تم إجراء التحقق قبل الاستغلال
نجح الاستغلال
تم توثيق إثبات ما بعد الاستغلال
📝 ملاحظات
يوضح هذا المختبر ثغرة أمنية معروفة عمرها 15 عاماً
يتطلب اختبار الاختراق في العالم الحقيقي تحديد النطاق والتفويض المناسبين