الأسبوع 5 — البحث عن الثغرات
الأهداف التعليمية
- الانتقال من خدمة مكتشَفة إلى ثغرة مصنَّفة.
- استخدام CVE وNVD وCVSS دون الانخداع بالدرجات الخام.
- تصفية الإيجابيات الكاذبة لدى Nikto وتقاطع النتائج.
قراءة فيش CVE بشكل صحيح
- CVE = معرّف فريد، لا شيء أكثر.
- CVSS = درجة خطورة نظرية. CVSS بقيمة 9.8 دون تعرّض على الإنترنت قد يكون أقل خطورة بكثير من CVSS بقيمة 6.5 معرَّض علنًا.
- EPSS = احتمال الاستغلال خلال 30 يومًا. يكمّل CVSS لترتيب الأولويات.
- KEV (CISA) = قائمة الثغرات المستغَلّة فعليًا. أولوية مطلقة.
صندوق الأدوات
# Recherche locale hors ligne dans la base d'exploits.
searchsploit "Apache 2.4.49"
# Analyse web générique. Beaucoup de bruit, à croiser.
nikto -h https://exemple.com -Format txt -o rapports/nikto.txt
# Balayage plus ciblé une fois qu'on sait ce qu'on cherche.
nuclei -u https://exemple.com -tags cve,exposure -severity high,critical
المنهجية — من الاكتشاف إلى الإثبات
- إعداد قائمة بالخدمات مع إصداراتها انطلاقًا من فحوصات الأسبوع 4.
- استعلام CVE/NVD وقائمة KEV لكل إصدار.
- التأكيد يدويًا: الإصدار المعروض قد يكون مضلِّلًا أحيانًا (تصحيح مُرحَّل، ترويسة ثابتة). لا إثبات دون إعادة إنتاج.
- التوثيق: الرابط المُختبَر، الطلب المُرسَل، الاستجابة الملاحظة. مع لقطة شاشة أو التقاط
curl -vكدعم.
ترتيب الأولويات
لا ينبغي لاختبار الاختراق أن يُنتج قائمة مسطّحة من 200 سطر. جمّع البنود في مجموعات:
| الأولوية | المعايير |
|---|---|
| P1 | قابلة للاستغلال دون مصادقة + تعرّض علني + KEV أو POC علني |
| P2 | قابلة للاستغلال بحساب عادي + وصول إلى البيانات |
| P3 | قابلة للاستغلال في ظروف نادرة، أثر محدود |
| P4 | خلل في الإعداد، تُصحَّح دون إلحاح |