Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/saqibnet/blackbox-pentesting-infsecos
كسر كلمات المرورتصعيد الامتيازاتالاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتما بعد الاستغلالCTF

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
اختبار الاختراق
التعلم والتعليم
مختبرات وتدريب عملي
GitHubsaqibnet/blackbox-pentesting-infsecos

blackbox-pentesting-infsecos

اختبار اختراق كامل من نوع الصندوق الأسود ضد SecOS:1 (VulnHub) — استغلال CSRF، ورفع الصلاحيات عبر CVE-2015-1328 (OverlayFS)، وما بعد الاستغلال

عرض المستودع
منذ 5 أشهرلم تتم المراجعة بعد

اختبار اختراق الصندوق الأسود — SecOS:1 (VulnHub)


نظرة عامة

اختبار اختراق كامل للصندوق الأسود ضد SecOS:1، وهي آلة CTF معرّضة للثغرات بشكل متعمد من VulnHub. الهدف: محاكاة مهاجم في العالم الحقيقي بدون أي معرفة مسبقة وتحقيق اختراق على مستوى الجذر (root)، مع إثبات ذلك من خلال استرجاع /root/flag.txt.

أُجريت جميع الاختبارات داخل مختبر افتراضي مُتحكَّم به (Apporto Cloud) كجزء من وحدة جامعية. لم يتم استهداف أي أنظمة حقيقية.


بيئة المختبر

الجهازالدورعنوان IP
Kali Linux (saqib85)المهاجم192.168.122.186
SecOS:1 (InfoSecOS)الهدف الأساسي192.168.122.202
Ubuntu DVWAهدف إضافي192.168.122.51
Windows XPهدف إضافي192.168.122.6
  • الشبكة: NAT — 192.168.122.0/24
  • المنصة: Apporto Cloud Lab

المنهجية

اتباع إطار عمل Hacking Exposed (McClure, Scambray & Kurtz, 2003):

  1. جمع المعلومات (Footprinting)
  2. المسح ورسم الخرائط
  3. التعداد (Enumeration)
  4. تقييم الثغرات
  5. الحصول على الوصول
  6. تصعيد الصلاحيات
  7. مرحلة ما بعد الاستغلال -> السلب (Pilfering) -> تغطية الآثار (Covering Tracks) -> إنشاء باب خلفي (Backdoor Creation)

سلسلة الهجوم

الخطوةالإجراءالتفاصيل
1اكتشاف الشبكةNmap · Netdiscover حدّدا 192.168.122.202 كهدف
2مسح المنافذالمنفذ 22 (OpenSSH 6.6p1) · المنفذ 8081 (Node.js/Express)
3تعداد الويبGobuster · Dirb · Nikto → العثور على /hint، /change-password، /users، /messages
4استغلال CSRFإنشاء holidays.html → إرساله إلى المدير spiderman → تغيير كلمة المرور إلى abc123
5اكتشاف بيانات الاعتماداحتوى صندوق وارد spiderman على كلمة مرور SSH: CrazyPassword!
6الوصول عبر SSHالحصول على shell باسم spiderman على المنفذ 22
7تصعيد الصلاحياتLinPEAS → النواة 3.13.0-24 → CVE-2015-1328 (OverlayFS) → shell بصلاحيات root
8إثبات الاختراقاسترجاع /root/flag.txt
9مرحلة ما بعد الاستغلالاستخراج /etc/passwd و /etc/shadow · استخراج سجلات MongoDB · كسر تجزئات SHA-256 · مسح السجلات · إنشاء مستخدم باب خلفي + cron reverse shell على المنفذ 4444

الثغرات المُحدَّدة — 22 إجمالاً (Nessus)

الثغرةالخطورةCVSSCVE
Ubuntu 14.04 LTS — نهاية العمر الافتراضيحرجة10.0—
تصعيد صلاحيات OverlayFSحرجة—CVE-2015-1328
OpenSSH 6.6p1 — قديم / تعداد أسماء المستخدمينعالية7.8CVE-2018-15473
تنفيذ كود عن بُعد في Node.js عبر node-serializeعالية7.5—
CSRF على نقطة النهاية /change-passwordعالية——
MongoDB — بدون مصادقةعالية——
تجزئة SHA-256 بدون إضافة ملح (salting)عالية——
هجوم حجب الخدمة Slowlorisمتوسطة5.0CVE-2007-6750
رؤوس أمان HTTP مفقودةمنخفضة——
الكشف عن الطابع الزمني عبر ICMPمنخفضة2.1—

الأدوات المستخدمة

الفئةالأدوات
الاكتشافNmap, Netdiscover
تعداد الويبGobuster, Dirb, Nikto
تقييم الثغراتNessus Essentials, Searchsploit
الاستغلالBurp Suite, Metasploit
تصعيد الصلاحياتLinPEAS, GCC, Exploit-DB 37292.c
مرحلة ما بعد الاستغلالJohn the Ripper, Netcat, SSH
البنية التحتيةApache2 (استضافة الحمولة)

ملفات المستودع

الملفالوصف
README.mdهذا الملف
exploit-commands.shجميع الأوامر عبر كل المراحل
csrf-exploit.htmlحمولة CSRF التي غيّرت كلمة مرور spiderman
user-creation.shإعداد مستخدم المهاجم على Kali

التوصيات

  1. رموز CSRF على جميع نقاط النهاية التي تغيّر الحالة؛ اشتراط كلمة المرور الحالية لتغيير كلمة المرور
  2. ترقيع نظام التشغيل والخدمات — ترقية Ubuntu و OpenSSH و Node.js؛ تطبيق تصحيحات النواة
  3. مصادقة MongoDB — فرض بيانات الاعتماد؛ عدم تركها بدون مصادقة أبداً
  4. تجزئة كلمات المرور — استبدال SHA-256 بـ Argon2 أو bcrypt مع إضافة الملح
  5. تقوية SSH — تعطيل مصادقة كلمة المرور؛ استخدام المصادقة القائمة على المفاتيح فقط
  6. رؤوس أمان HTTP — إضافة X-Frame-Options و X-Content-Type-Options و CSP

الأدلة

CSRF — الكود المصدري لصفحة hint

hint page source

CSRF — سجل Apache يؤكد وصول spiderman إلى الرابط

apache log

تسجيل دخول spiderman باستخدام abc123

spiderman login

الوصول عبر SSH باسم spiderman

ssh login

سجلات MongoDB المستخرجة

mongodb

إنشاء مستخدم الباب الخلفي

backdoor user

تكوين cron job للـ reverse shell

cronjob

تأكيد اتصال cron job بـ Kali

cronjob connection

المراجع

  • McClure, S., Scambray, J. and Kurtz, G. (2003) Hacking Exposed. McGraw-Hill/Osborne.
  • VulnHub — https://www.vulnhub.com/entry/secos-1,88/
  • Exploit-DB 37292 — https://www.exploit-db.com/exploits/37292
  • PEASS-ng LinPEAS — https://github.com/peass-ng/PEASS-ng

إخلاء المسؤولية: أُجريت جميع الاختبارات ضد آلة CTF معرّضة للثغرات بشكل متعمد داخل بيئة مختبر جامعية مُتحكَّم بها (CSI_7_PTE, LSBU). مُصرَّح بها لأغراض تعليمية فقط.

تنزيل الأداة