Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
FTP-vsFTPD-CVE-2011-2523-VAPT-Report — تقرير VAPT لثغرة الباب الخلفي في vsFTPd 2.3.4 (CVE-2011-2523)، ويغطي فحص الثغرات باستخدام Nmap، واستغلال Metasploit، والوصول إلى صلاحيات الجذر بعد الاستغلال، والمعالجة. | Kitploit
أدوات/GitHubGitHub/sonalisarkar-2003/ftp-vsftpd-cve-2011-2523-vapt-report
أطر الاستغلالتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتما بعد الاستغلالاختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHub
sonalisarkar-2003/ftp-vsftpd-cve-2011-2523-vapt-report

FTP-vsFTPD-CVE-2011-2523-VAPT-Report

تقرير VAPT لثغرة الباب الخلفي في vsFTPd 2.3.4 (CVE-2011-2523)، ويغطي فحص الثغرات باستخدام Nmap، واستغلال Metasploit، والوصول إلى صلاحيات الجذر بعد الاستغلال، والمعالجة.

عرض المستودع
9منذ 27 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تقرير VAPT لـ vsFTPD CVE-2011-2523

الهدف: Metasploitable 2

المختبِر: محلل أمني

التاريخ: 24 يونيو 2026

النطاق: اختبار مخبري داخلي (Kali Linux → Metasploitable 2)

📌الملخص التنفيذي

تم إجراء فحص للثغرات باستخدام النص البرمجي لفحص الثغرات في Nmap ضد جهاز Metasploitable 2. حدد الفحص ثغرة حرجة في خدمة FTP (الباب الخلفي vsFTPd 2.3.4) على أنها قابلة للاستغلال عبر CVE-2011-2523.

تم بعد ذلك استغلال الثغرة بنجاح باستخدام إطار عمل Metasploit، مما أدى إلى جلسة Meterpreter بصلاحيات الجذر (root).

مستوى الخطر الإجمالي: 🔴 حرج

🎯الهدف

• تحديد المنافذ والخدمات والإصدارات المفتوحة.

• اكتشاف الثغرات.

• تنفيذ الاستغلال

• تقييم الأثر.

• التوصية بالمعالجة.

🧪المنهجية

المرحلةالوصف
الاستطلاعتحديد النظام المستهدف
الفحصإجراء فحص الثغرات
التعداداكتشاف الخدمات والإصدارات
الاستغلالالاستغلال من خلال الوصول إلى جلسة Meterpreter
ما بعد الاستغلالتأكيد وصول الجذر

🖥️إعداد المختبر

الجهازعنوان IPالدور
Kali Attacker192.168.56.101المهاجم
Metasploitable 2192.168.56.103الهدف

🔎النتائج

🔴تفاصيل الثغرة

~ معرّف CVE: CVE-2011-2523

~ الخدمة المتأثرة: vsFTPd 2.3.4

~ النوع: تنفيذ أوامر عبر باب خلفي

~ الوصف: تم إدخال باب خلفي خبيث في الكود المصدري لـ vsFTPd 2.3.4. عند استخدام اسم مستخدم ينتهي بـ :) أثناء تسجيل الدخول، تفتح الخدمة شل (shell) على المنفذ 6200، مما يمنح المهاجم وصول الجذر (root).

قابلية الاستغلال: عالية

الأثر: وصول عن بُعد لشل الجذر

الخطورة: حرجة (CVSS 10.0)

📡الأدلة

فحص الثغرات: صورة

الاستغلال باستخدام msfconsole: صورة

إعداد الهدف والمضيف المحلي: صورة

تم الحصول على وصول الجذر: صورة

💻خطوات الاستغلال

• تم تنفيذ النص البرمجي لفحص الثغرات في Nmap على جهاز المهاجم Kali باستخدام الأمر:

nmap -–script vuln 192.168.56.103

• تم اكتشاف ثغرة الباب الخلفي vsFTPd 2.3.4 (CVE 2011 2523) على المنفذ 21/tcp.

• تم فتح إطار عمل Metasploitable باستخدام msfconsole

• تم البحث عن وحدة الاستغلال باستخدام search vsftp.

• تم تحديد الاستغلال المرتبط بثغرة الباب الخلفي.

• تم تعيين الهدف والمضيف المحلي

RHOST= 192.168.56.103

LHOST= 192.168.56.101

• تشغيل الاستغلال، وبعدها تُفتح جلسة meterpreter بصلاحيات الجذر (Root) على النظام المستهدف.

⚠️الأثر

• اختراق كامل للنظام بصلاحيات الجذر (root).

• القدرة على التحكم في الملفات والأدلة والعمليات.

• إمكانية الحركة الجانبية عبر الشبكة.

🛠️المعالجة

• إزالة vsFTPd 2.3.4 واستبداله بإصدار آمن (مثل vsFTPd 3.x)

• ضمان تحديث جميع الخدمات إلى أحدث الإصدارات.

• إذا لم تكن هناك حاجة لخدمة FTP، فقم بتعطيلها تمامًا واستخدم بدائل آمنة مثل SFTP/SSH.

📌الخلاصة

تسمح الثغرة CVE-2011-2523 للمهاجمين بالحصول على وصول غير مصرح به إلى الجذر (root)، مما يجعلها خطرًا أمنيًا حرجًا. يُعد التصحيح الفوري للثغرات وتحصين الخدمات أمرًا ضروريًا للتخفيف من هذه التهديدات.

تنزيل الأداة