ما هو الميتاسبلويت metasploit؟ (لمحة عملية)

الميتاسبلويت (Metasploit) هو إطار عمل قوي وشهير في عالم اختبار الاختراق والأمن السيبراني. يستخدم الميتاسبلويت لاكتشاف الثغرات وتطوير الاستغلالات وإدارة جلسات الاستغلال في بيئة آمنة وقانونية. في هذا المقال، سنقدم شرحًا عمليًا للمبتدئين حول الميتاسبلويت، مكوناته الأساسية، خطوات التثبيت، ونصائح مهمة للاستخدام.

📌 هذه المقالة متوفرة أيضًا باللغة الإنجليزية: هنا

ما هو Metasploit؟ لمحة تاريخية سريعة

أنشأ H. D. Moore مشروع Metasploit في عام 2003 كأداة قابلة للنقل، وبدأت كمشروع بلغة Perl ثم أُعيدت كتابتها بالكامل بلغة Ruby بحلول 2007. في أكتوبر 2009 استحوذت شركة Rapid7 على المشروع، ومنذ ذلك الحين تطوّر الإطار ليشمل إصدارات مفتوحة المصدر وتجارية (مثل Metasploit Pro).

لماذا نستخدم الميتاسبلويت Metasploit?

  • يسهل تطوير واختبار الاستغلالات ضد أنظمة وتجهيز تقارير عملية.
  • يحتوي على مكتبة واسعة من الموديولات الجاهزة (exploits, payloads, auxiliary).
  • يوفر جلسة تفاعلية قوية (Meterpreter) لإدارة الأنظمة بعد الاستغلال.
  • مفيد في التدريب العملي وإنشاء مختبرات اختبار آمنة.

المكونات الاساسية في الميتاسبلويت Metasploit?

  • Modules (الموديولات): وحدات تنفيذية مثل exploit, payload, auxiliary.
  • Exploit: شيفرة تستهدف ثغرة معينة.
  • Payload: الشيفرة التي تنفّذ بعد نجاح الاستغلال (مثل فتح جلسة Meterpreter).
  • Auxiliary: أدوات مساعدة مثل scanners و fuzzers و brute-force modules.
  • Meterpreter: جلسة تفاعلية قوية تسمح بتنفيذ أوامر وجمع بيانات بعد الاستغلال.
  • msfconsole: واجهة سطر الأوامر الرئيسية التي يتعامل معها معظم المستخدمين.

كيف أبدأ — تثبيت Metasploit وتشغيله

في توزيعة Kali Linux عادة ما تكون Metasploit مثبتة مسبقًا. إذا احتجت تثبيتًا يدويًا على نظام ديبيان/أوبونتو:

sudo apt update
sudo apt install metasploit-framework

خطوات عملية (Getting Started)

لتشغيل الواجهة الأساسية اكتب:

msfconsole

تتم فتح واجهة الاداة

واجهة الميتاسبلويت Metasploit

يمكننا ايضاً فتح الاداة دون اظهار الواجهة الرسمية لها . من خلال كتابة الكود ادناه.

واجهة الميتاسبلويت بدون المقدمة
  • ابحث عن موديول معين:
شرح استخدام الميتاسبلويت

يمكننا البدء في استخدام عملية brute-froce التخمين على FTP Service. للحصول على اسماء المستخدمين و كلمات المرور.
بعد اختيار الموديول المناسب, نقوم بملئ المتغيرات عن طريق Show Options.

شرح استخدام الميتاسبلويت

تم الحصول على اسم المستخدم و كلمة المرور

شرح استخدام الميتاسبلويت

“Metasploit ليس فقط أداة لاختبار الاختراق، بل هو إطار متكامل يساعد الباحثين في الأمن السيبراني على تحسين قدراتهم، ويعتبر من الأدوات الأساسية التي يجب أن يتقنها كل مهتم بالأمن المعلوماتي.”

موارد لتعلم Metasploit

📌 هل ترغب بقراءة نفس المقال باللغة الإنجليزية؟ اضغط هنا

1 فكرة عن “ما هو الميتاسبلويت metasploit؟ (لمحة عملية)”

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *