Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
metasploitable-penetration-testing-lab — مختبر اختبار اختراق خاضع للتحكم يوضح استغلال CVE-2011-2523 وتقنيات التخفيف منه. | Kitploit
أدوات/GitHubGitHub/yagnikkrish/metasploitable-penetration-testing-lab
أدوات دفاعيةماسحات الثغرات الأمنيةأطر الاستغلالتخطيط الشبكةتحليل الثغرات الأمنيةالاستغلالما بعد الاستغلالاختبار الاختراقسوء التكوين

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
التعلم والتعليم
مختبرات وتدريب عملي
GitHubyagnikkrish/metasploitable-penetration-testing-lab

metasploitable-penetration-testing-lab

مختبر اختبار اختراق خاضع للتحكم يوضح استغلال CVE-2011-2523 وتقنيات التخفيف منه.

عرض المستودع
منذ 5 أشهرلم تتم المراجعة بعد

🔐 مختبر اختبار الاختراق Metasploitable 2

مشروع مختبر أمن سيبراني مُتحكم به يوضح اكتشاف الثغرات واستغلالها والتحقق بعد الاستغلال والتخفيف الدفاعي داخل بيئة افتراضية معزولة.


📌 نظرة عامة على المشروع

يحاكي هذا المشروع مهمة اختبار اختراق واقعية تم تنفيذها في مختبر افتراضي مُتحكم به.

كان الهدف هو تحديد الخدمات المكشوفة على نظام ضعيف، واكتشاف الثغرات الحرجة، وتنفيذ استغلال مُتحكم به، والتحقق من اختراق النظام، وتنفيذ استراتيجيات التخفيف.

يعرض المشروع قدرات الأمن السيبراني الهجومية والدفاعية.


🏗 بيئة المختبر

نظام المضيف: Windows 11
منصة الافتراضية: VMware Workstation Pro 17
جهاز المهاجم: Kali Linux
الجهاز المستهدف: Metasploitable 2
وضع الشبكة: NAT (شبكة داخلية معزولة)
الشبكة الفرعية: 192.168.163.0/24

مخطط البنية متاح في دليل /architecture.


🔎 المنهجية

اتبع المشروع دورة حياة اختبار اختراق منظمة:

  1. الاستطلاع
  2. المسح والتعداد
  3. تحديد الثغرات
  4. الاستغلال
  5. التحقق بعد الاستغلال
  6. التخفيف والتحصين

تم توثيق كل مرحلة بمخرجات الأوامر والأدلة.


🚨 الثغرة الأمنية المكتشفة

الخدمة: vsFTPd 2.3.4
CVE: CVE-2011-2523
الخطورة: حرجة
النوع: تنفيذ أوامر عن بُعد (باب خلفي)

تتيح الثغرة للمهاجمين تنفيذ أوامر عشوائية بصلاحيات الجذر (root) بسبب خدمة FTP معدلة بشكل خبيث.


💥 الاستغلال

تم استغلال الثغرة باستخدام وحدة Metasploit Framework:

exploit/unix/ftp/vsftpd_234_backdoor

النتيجة:

  • تم إنشاء جلسة شل
  • تم الحصول على وصول الجذر (uid=0(root))
  • تم التحقق من اختراق النظام بالكامل

لقطات الشاشة الدالة متوفرة في دليل /evidence.


🔐 التحقق بعد الاستغلال

لتأكيد اختراق النظام بالكامل، تم تنفيذ الإجراءات التالية:

  • التحقق من صلاحيات الجذر (whoami, id)
  • استرجاع معلومات النظام (uname -a)
  • الوصول إلى ملفات النظام الحساسة
  • إنشاء ملف إثبات الاختراق
  • فحص إعدادات الشبكة

أكد التحكم على مستوى الجذر الوصول الكامل للنظام ضمن نطاق المختبر المصرح به.


🛡 التخفيف والضوابط الدفاعية

لتقليل سطح الهجوم، تم تنفيذ قواعد جدار الحماية باستخدام:

iptables -A INPUT -p tcp --dport 21 -j DROP

قام هذا بحظر الوصول الخارجي إلى خدمة FTP الضعيفة (المنفذ 21).

التوصيات الأمنية:

  • إدارة التحديثات بشكل منتظم
  • تحصين الخدمات
  • تقسيم الشبكة
  • التقييم المستمر للثغرات
  • فرض مبدأ الامتياز الأقل

📊 تحليل الأثر الأمني

في حال وجود هذه الثغرة في بيئة إنتاج، فقد تؤدي إلى:

  • وصول غير مصرح به إلى الجذر
  • اختراق البيانات
  • تعطيل الخدمات
  • التلاعب بالنظام
  • عدم الامتثال التنظيمي

يعزز هذا المشروع أهمية الإدارة الأمنية الاستباقية واستراتيجيات الدفاع متعدد الطبقات.


🛠 الأدوات والتقنيات

  • VMware Workstation Pro
  • Kali Linux
  • Metasploitable 2
  • Nmap
  • Nmap NSE Scripts
  • Metasploit Framework
  • سطر أوامر Linux
  • iptables

👥 الفريق

تم تنفيذ هذا المشروع بشكل تعاوني من قبل:

  • Krish Yagnik – إعداد المختبر، تنفيذ الاستغلال، التحقق بعد الاستغلال
  • Khushi Kotkar – مسح الشبكة، تقييم الثغرات، تحليل CVE
  • Abhi Solanki – تنفيذ التخفيف، إعداد جدار الحماية، توثيق المخاطر

⚖ بيان أخلاقي

تم إجراء جميع الاختبارات بدقة داخل بيئة مختبر افتراضية معزولة ومصرح بها قانونيًا لأغراض تعليمية فقط.

لم يتم استهداف أي أنظمة خارجية أو شبكات حقيقية.


📁 هيكل المستودع

README.md /report /architecture /Screenshots


👨‍💻 معلومات المؤلف

طلاب بكالوريوس في الأمن السيبراني
بكالوريوس علوم في الأمن السيبراني
مركزون على التقييم الأمني العملي وتقنيات الأمن الدفاعي

تنزيل الأداة