
مختبر اختبار اختراق خاضع للتحكم يوضح استغلال CVE-2011-2523 وتقنيات التخفيف منه.
مشروع مختبر أمن سيبراني مُتحكم به يوضح اكتشاف الثغرات واستغلالها والتحقق بعد الاستغلال والتخفيف الدفاعي داخل بيئة افتراضية معزولة.
يحاكي هذا المشروع مهمة اختبار اختراق واقعية تم تنفيذها في مختبر افتراضي مُتحكم به.
كان الهدف هو تحديد الخدمات المكشوفة على نظام ضعيف، واكتشاف الثغرات الحرجة، وتنفيذ استغلال مُتحكم به، والتحقق من اختراق النظام، وتنفيذ استراتيجيات التخفيف.
يعرض المشروع قدرات الأمن السيبراني الهجومية والدفاعية.
نظام المضيف: Windows 11
منصة الافتراضية: VMware Workstation Pro 17
جهاز المهاجم: Kali Linux
الجهاز المستهدف: Metasploitable 2
وضع الشبكة: NAT (شبكة داخلية معزولة)
الشبكة الفرعية: 192.168.163.0/24
مخطط البنية متاح في دليل /architecture.
اتبع المشروع دورة حياة اختبار اختراق منظمة:
تم توثيق كل مرحلة بمخرجات الأوامر والأدلة.
الخدمة: vsFTPd 2.3.4
CVE: CVE-2011-2523
الخطورة: حرجة
النوع: تنفيذ أوامر عن بُعد (باب خلفي)
تتيح الثغرة للمهاجمين تنفيذ أوامر عشوائية بصلاحيات الجذر (root) بسبب خدمة FTP معدلة بشكل خبيث.
تم استغلال الثغرة باستخدام وحدة Metasploit Framework:
exploit/unix/ftp/vsftpd_234_backdoor
uid=0(root))لقطات الشاشة الدالة متوفرة في دليل /evidence.
لتأكيد اختراق النظام بالكامل، تم تنفيذ الإجراءات التالية:
whoami, id)uname -a)أكد التحكم على مستوى الجذر الوصول الكامل للنظام ضمن نطاق المختبر المصرح به.
لتقليل سطح الهجوم، تم تنفيذ قواعد جدار الحماية باستخدام:
iptables -A INPUT -p tcp --dport 21 -j DROP
قام هذا بحظر الوصول الخارجي إلى خدمة FTP الضعيفة (المنفذ 21).
في حال وجود هذه الثغرة في بيئة إنتاج، فقد تؤدي إلى:
يعزز هذا المشروع أهمية الإدارة الأمنية الاستباقية واستراتيجيات الدفاع متعدد الطبقات.
تم تنفيذ هذا المشروع بشكل تعاوني من قبل:
تم إجراء جميع الاختبارات بدقة داخل بيئة مختبر افتراضية معزولة ومصرح بها قانونيًا لأغراض تعليمية فقط.
لم يتم استهداف أي أنظمة خارجية أو شبكات حقيقية.
README.md /report /architecture /Screenshots
طلاب بكالوريوس في الأمن السيبراني
بكالوريوس علوم في الأمن السيبراني
مركزون على التقييم الأمني العملي وتقنيات الأمن الدفاعي