وحدات ما بعد الاستغلال
التنقل وجمع الغنائم
وحدات ما بعد الاستغلال درس مجاني في Ethical Hacking Academy على CoddyKit. هذا هو الدرس 4 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Ethical Hacking Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Ethical Hacking Academy 4 دروس في المجموع.
بعد موطئ القدم
لا يمثّل الحصول على جلسة سوى البداية. يشمل ما بعد الاستغلال كل ما تفعله بعد ذلك لإظهار الأثر: جمع الأدلة، وتصعيد الامتيازات، والوصول إلى أعمق داخل الشبكة.
تؤتمت وحدات post في Metasploit هذه المهام على جلسة موجودة، وكل ذلك ضمن النطاق المصرّح به للمهمة.
تشغيل وحدات ما بعد الاستغلال
تعمل وحدات ما بعد الاستغلال على جلسة لديك مسبقًا. تحمّل وحدة، وتوجّهها إلى الجلسة، ثم تشغّلها. ويخبرك هيكل المسار بالمنصة والغرض.
use post/windows/gather/enum_logged_on_users
set SESSION 1
runالتعداد المحلي
ابدأ بالتعرّف إلى المضيف بدقة. تجمع وحدات جمع المعلومات ما يلي:
- المستخدمون المسجلون والحسابات المحلية.
- البرامج المثبتة ومستوى التحديثات.
- إعدادات الشبكة والمسارات.
- برامج مكافحة الفيروسات ومنتجات الأمان الموجودة.
توجّه هذه المعلومات خطواتك التالية وتقرير العميل.
run post/windows/gather/enum_applications
run post/multi/gather/envجمع بيانات الاعتماد
تشير Loot إلى البيانات القيّمة: تجزئات كلمات المرور، وبيانات الاعتماد المخزّنة مؤقتًا، وكلمات المرور المحفوظة في المتصفحات، ومفاتيح SSH، وملفات الإعداد.
تُعد بيانات الاعتماد المستردة ثمينة لأنها تتيح غالبًا فتح أنظمة أخرى. يخزّنها Metasploit في قاعدة بياناته لإعادة استخدامها وإعداد التقارير.
run post/windows/gather/credentials/credential_collector
creds # view stored credentialsالاستمرارية (ضمن النطاق)
تعني الاستمرارية الحفاظ على الوصول بعد إعادة التشغيل. وفي مهام الفريق الأحمر، يثبت ذلك الخطر الواقعي، لكنه يتطلب تصريحًا صريحًا وإزالة دقيقة لاحقًا.
وثّق دائمًا أي آلية استمرارية تثبّتها حتى يتمكن العميل من التحقق من إزالتها. فالاستمرارية غير المصرّح بها غير أخلاقية وغير قانونية.
فهم التحرك عبر نقاط الارتكاز
يستخدم التحرك عبر نقاط الارتكاز مضيفًا مخترقًا كخطوة وسيطة للوصول إلى شبكات لا يمكنك الاتصال بها مباشرةً. وغالبًا ما يملك المضيف الأول وصولًا إلى شبكة فرعية داخلية مخفية عنك.
ومن خلال توجيه حركة المرور عبر ذلك المضيف، توسّع نطاق وصولك إلى عمق أكبر داخل البيئة، بما يحاكي طريقة تحرك المهاجمين الحقيقيين جانبيًا.
إضافة مسار
تخبر وحدة ما بعد الاستغلال autoroute (أو الأمر route) Metasploit بإرسال حركة المرور الخاصة بشبكة فرعية داخلية عبر جلستك الحالية.
بعد إضافة مسار، تستطيع وحدات Metasploit الأخرى فحص المضيفين الموجودين على تلك الشبكة المخفية ومهاجمتهم كما لو كنت داخلها محليًا.
run post/multi/manage/autoroute SUBNET=192.168.50.0
# Now: use auxiliary/scanner/portscan/tcp on 192.168.50.xإعادة توجيه المنافذ وSOCKS
لاستخدام أدوات خارج Metasploit عبر نقطة الارتكاز، أعد إعداد إعادة التوجيه:
- portfwd: يعيد توجيه منفذ بعيد واحد إلى جهازك المحلي.
- توفر الوحدة المساعدة socks_proxy نقطة الارتكاز بأكملها كوكيل SOCKS يمكنك تشغيله باستخدام proxychains.
portfwd add -l 3389 -p 3389 -r 192.168.50.10
use auxiliary/server/socks_proxyالتحرك الجانبي
باستخدام بيانات الاعتماد التي جُمعت ومسار نقطة الارتكاز، تتحرك جانبيًا إلى مضيفين داخليين آخرين. وتشمل التقنيات إعادة استخدام تجزئات كلمات المرور (pass-the-hash) والمصادقة على خدمات إضافية.
قد يتيح كل مضيف جديد الحصول على مزيد من بيانات الاعتماد، مما ينشئ سلسلة توضّح مدى وصول المهاجم. وثّق المسار الكامل في التقرير.
التنظيف وإعداد التقارير
تنتهي المهام الاحترافية بعملية تنظيف: أزل الملفات التي رفعتها وآليات الاستمرارية والمسارات المضافة، ثم أعد البيئة إلى حالتها السابقة.
يتمثل التسليم النهائي لك في تقرير واضح يربط كل موطئ قدم وتصعيد ونقطة ارتكاز وبيانات اعتماد جُمعت بخطر على الأعمال وتوصية للمعالجة. فالهدف هو مساعدة العميل على التحسين، لا مجرد اختراقه.
إدارة الجلسات على نطاق واسع
تنتج المهام الكبيرة جلسات كثيرة. حافظ على التنظيم:
sessions -lيعرض جميع الجلسات النشطة.sessions -i Nيتفاعل مع جلسة واحدة.sessions -u Nيرقّي قشرة أساسية إلى Meterpreter.sessions -Kينهي جميع الجلسات أثناء التنظيف.
يساعد تسمية الجلسات وتتبعها على منع تحوّل نقطة ارتكاز معقدة إلى فوضى.
sessions -l
sessions -u 2 # upgrade shell to meterpreterتحقق سريع
حدّد التقنية الموصوفة.
مراجعة
أكملت مرحلة ما بعد الاستغلال:
- تعمل وحدات ما بعد الاستغلال على جلسة موجودة للتعداد وجمع البيانات وتنفيذ الإجراءات.
- غالبًا ما تتيح البيانات المجموعة (التجزئات والمفاتيح وملفات الإعداد) فتح مزيد من الأنظمة.
- استخدم الاستمرارية بعد الحصول على تصريح صريح فقط، مع توثيق عملية التنظيف.
- يتيح التحرك عبر نقاط الارتكاز باستخدام autoroute، إلى جانب portfwd/SOCKS، التحرك الجانبي إلى الشبكات المخفية.
- اختتم المهمة بعملية تنظيف وإعداد تقارير شاملة.
بهذا تكتمل إتقان Metasploit Framework. الوحدة التالية: التعمق في Nmap.
الأسئلة الشائعة
هل درس «وحدات ما بعد الاستغلال» مجاني؟
نعم — نص درس «وحدات ما بعد الاستغلال» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Ethical Hacking Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Ethical Hacking Academy 4 دروس في المجموع.
ماذا ستتعلم في «وحدات ما بعد الاستغلال»؟
التنقل وجمع الغنائم تتمرن على Ethical Hacking Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.
هل أحتاج إلى خبرة سابقة لأبدأ Ethical Hacking Academy؟
لا تُشترط خبرة سابقة. Ethical Hacking Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 4 من أصل 4.
كم من الوقت يستغرق درس «وحدات ما بعد الاستغلال»؟
معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.
هل يمكنني كتابة وتشغيل أكواد في درس Ethical Hacking Academy هذا؟
نعم. كل درس في Ethical Hacking Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.
جميع الدروس في هذه الدورة
- بنية Metasploit
- البحث عن الثغرات واستغلالها
- الحمولات وMeterpreter
- وحدات ما بعد الاستغلال