تقرير VAPT لثغرة الباب الخلفي في vsFTPd 2.3.4 (CVE-2011-2523)، ويغطي فحص الثغرات باستخدام Nmap، واستغلال Metasploit، والوصول إلى صلاحيات الجذر بعد الاستغلال، والمعالجة.
الهدف: Metasploitable 2
المختبِر: محلل أمني
التاريخ: 24 يونيو 2026
النطاق: اختبار مخبري داخلي (Kali Linux → Metasploitable 2)
تم إجراء فحص للثغرات باستخدام النص البرمجي لفحص الثغرات في Nmap ضد جهاز Metasploitable 2. حدد الفحص ثغرة حرجة في خدمة FTP (الباب الخلفي vsFTPd 2.3.4) على أنها قابلة للاستغلال عبر CVE-2011-2523.
تم بعد ذلك استغلال الثغرة بنجاح باستخدام إطار عمل Metasploit، مما أدى إلى جلسة Meterpreter بصلاحيات الجذر (root).
مستوى الخطر الإجمالي: 🔴 حرج
• تحديد المنافذ والخدمات والإصدارات المفتوحة.
• اكتشاف الثغرات.
• تنفيذ الاستغلال
• تقييم الأثر.
• التوصية بالمعالجة.
| المرحلة | الوصف |
|---|
| الاستطلاع | تحديد النظام المستهدف |
| الفحص | إجراء فحص الثغرات |
| التعداد | اكتشاف الخدمات والإصدارات |
| الاستغلال | الاستغلال من خلال الوصول إلى جلسة Meterpreter |
| ما بعد الاستغلال | تأكيد وصول الجذر |
| الجهاز | عنوان IP | الدور |
|---|---|---|
| Kali Attacker | 192.168.56.101 | المهاجم |
| Metasploitable 2 | 192.168.56.103 | الهدف |
~ معرّف CVE: CVE-2011-2523
~ الخدمة المتأثرة: vsFTPd 2.3.4
~ النوع: تنفيذ أوامر عبر باب خلفي
~ الوصف: تم إدخال باب خلفي خبيث في الكود المصدري لـ vsFTPd 2.3.4. عند استخدام اسم مستخدم ينتهي بـ :) أثناء تسجيل الدخول، تفتح الخدمة شل (shell) على المنفذ 6200، مما يمنح المهاجم وصول الجذر (root).
قابلية الاستغلال: عالية
الأثر: وصول عن بُعد لشل الجذر
الخطورة: حرجة (CVSS 10.0)
فحص الثغرات:

الاستغلال باستخدام msfconsole:

إعداد الهدف والمضيف المحلي:

تم الحصول على وصول الجذر:

• تم تنفيذ النص البرمجي لفحص الثغرات في Nmap على جهاز المهاجم Kali باستخدام الأمر:
nmap -–script vuln 192.168.56.103
• تم اكتشاف ثغرة الباب الخلفي vsFTPd 2.3.4 (CVE 2011 2523) على المنفذ 21/tcp.
• تم فتح إطار عمل Metasploitable باستخدام msfconsole
• تم البحث عن وحدة الاستغلال باستخدام search vsftp.
• تم تحديد الاستغلال المرتبط بثغرة الباب الخلفي.
• تم تعيين الهدف والمضيف المحلي
RHOST= 192.168.56.103
LHOST= 192.168.56.101
• تشغيل الاستغلال، وبعدها تُفتح جلسة meterpreter بصلاحيات الجذر (Root) على النظام المستهدف.
• اختراق كامل للنظام بصلاحيات الجذر (root).
• القدرة على التحكم في الملفات والأدلة والعمليات.
• إمكانية الحركة الجانبية عبر الشبكة.
• إزالة vsFTPd 2.3.4 واستبداله بإصدار آمن (مثل vsFTPd 3.x)
• ضمان تحديث جميع الخدمات إلى أحدث الإصدارات.
• إذا لم تكن هناك حاجة لخدمة FTP، فقم بتعطيلها تمامًا واستخدم بدائل آمنة مثل SFTP/SSH.
تسمح الثغرة CVE-2011-2523 للمهاجمين بالحصول على وصول غير مصرح به إلى الجذر (root)، مما يجعلها خطرًا أمنيًا حرجًا. يُعد التصحيح الفوري للثغرات وتحصين الخدمات أمرًا ضروريًا للتخفيف من هذه التهديدات.