تعريف الميتاسبلويت
أداة Metasploit عبارة عن مشروع ضخم يستخدم من قبل المتخصصين بمجال الإختراق الأخلاقي و أمن المعلومات حيث يمكن من خلالها البحث عن الثغرات الأمنية الموجودة في السيرفرات و الأجهزة و لهذا يتم إستغلال هذه الأداة أيضاً للقيام بعمليات غير شرعية و هذا الشائع للأسف.
إذاً هذه الأداة تعتبر سلاح فعال سواء بيد من يستخدمها بشكل أخلاقي أو غير أخلاقي و حتى للأغبياء أيضاً.
في هذا الدرس سنتعرف على كيفية عمل هذه الأداة بشكل عام و كيفية تثبيتها على نظام أندرويد Android
كيف تعمل أداة الميتاسبلويت؟
إذا كنت ستستخدمها في إختبار إختراق شيء ما فيمكن تلخيص عملها كالتالي:
1- إختيار إحدى الثغرات المتوقعة و المتواجدة في الأداة و التي يتجاوز عددها 1500 ثغرة مثل ثغرة CVE_2017_8464 التي تمكننا من إستهداف نظام ويندوز عبر فلاشة (USB) فقط.
2- يجب أن نتحقق من أن الهدف المستهدف نستطيع تطبيق هذه العملية عليه.
3- إختيار البيلود (Payload) المناسب للهدف.
4- إختيار تشفيرة مناسبة للبيلود لكي تتجاوز بها أنظمة الحماية.
5- تنفيذ الهجمة Run.
كيفية التأكد من أن الهدف المستهدف نستطيع تنفيذ الهجوم عليه؟
في حال كان الضحيه جهاز نقوم بإرسال رابط للضحية لجلب عنوانه ( IP Address ) أو جلب العنوان بواسطة أداة Etherape و من ثم فحص هذا العنوان عبر أداة nmap أو أداة Armitage في حال وجود بورت يمكن إستغلاله نبدأ بالعملية, أما في حال لم نجد بورت يمكن التسلل عبره يمكن فتح بورت لدى الضحية بإستعمالنا أداة Ngrok أو غيرها من الأدوات التي يمكن أن تساعدنا لهذا الغرض, و من ثم تتم عمليه الإستهداف.
ما معنى كلمة بيلود؟
كلمة بيلود ( Payload ) معناها التحميل الزائد باللغة العربية.
في مجال الشبكات معناها البيانات التي يستقبلها المستخدم بدون البيانات التي تكون موضوعة في هيدر الباكيت.
في مجال الأمن المعلوماتي تعني هو برمجية خبيثة يرسلها المخترق للضحية لفتح نافذه تواصل ( بورت ) بين الطرفين و هذا المعنى الذي نقصده منها في هذا المقال.
تثبيت الميتاسبلويت
ولمن ارد تثبيت الميتاسبلويت هذا فيديو يشرح طريقة التثبيت علي الاندرويد
ولمشاهدة دورة الإختراق الأخلاقي بإستخدام أندرويد علي اليوتيوب
ليست هناك تعليقات
إرسال تعليق