إنتقل إلى المحتوى الرئيسي

الأسبوع 5 — البحث عن الثغرات

الأهداف التعليمية​

  • الانتقال من خدمة مكتشَفة إلى ثغرة مصنَّفة.
  • استخدام CVE وNVD وCVSS دون الانخداع بالدرجات الخام.
  • تصفية الإيجابيات الكاذبة لدى Nikto وتقاطع النتائج.

قراءة فيش CVE بشكل صحيح​

  • CVE = معرّف فريد، لا شيء أكثر.
  • CVSS = درجة خطورة نظرية. CVSS بقيمة 9.8 دون تعرّض على الإنترنت قد يكون أقل خطورة بكثير من CVSS بقيمة 6.5 معرَّض علنًا.
  • EPSS = احتمال الاستغلال خلال 30 يومًا. يكمّل CVSS لترتيب الأولويات.
  • KEV (CISA) = قائمة الثغرات المستغَلّة فعليًا. أولوية مطلقة.

صندوق الأدوات​

# Recherche locale hors ligne dans la base d'exploits.
searchsploit "Apache 2.4.49"

# Analyse web générique. Beaucoup de bruit, à croiser.
nikto -h https://exemple.com -Format txt -o rapports/nikto.txt

# Balayage plus ciblé une fois qu'on sait ce qu'on cherche.
nuclei -u https://exemple.com -tags cve,exposure -severity high,critical

المنهجية — من الاكتشاف إلى الإثبات​

  1. إعداد قائمة بالخدمات مع إصداراتها انطلاقًا من فحوصات الأسبوع 4.
  2. استعلام CVE/NVD وقائمة KEV لكل إصدار.
  3. التأكيد يدويًا: الإصدار المعروض قد يكون مضلِّلًا أحيانًا (تصحيح مُرحَّل، ترويسة ثابتة). لا إثبات دون إعادة إنتاج.
  4. التوثيق: الرابط المُختبَر، الطلب المُرسَل، الاستجابة الملاحظة. مع لقطة شاشة أو التقاط curl -v كدعم.

ترتيب الأولويات​

لا ينبغي لاختبار الاختراق أن يُنتج قائمة مسطّحة من 200 سطر. جمّع البنود في مجموعات:

الأولويةالمعايير
P1قابلة للاستغلال دون مصادقة + تعرّض علني + KEV أو POC علني
P2قابلة للاستغلال بحساب عادي + وصول إلى البيانات
P3قابلة للاستغلال في ظروف نادرة، أثر محدود
P4خلل في الإعداد، تُصحَّح دون إلحاح