(حصري)شرح استغلال ثغرات Remote

0 التعليقات




بسم الله الرحمن الرحيم »



اليوم راح نشرح استغلال ثغرات Remote
وكثير منا لا يعرف استغلالها لقوة ثغرات الريموت

بنذه بسيط عنها
هي ثغرات متعددة تصاب الانظمة مثل الاوندوز الى الخ او البرامج مثل برامج الاختراق كلها مصابة بثغرات ريموت يعني الحين انت ستخدم البروفست يمدي اي شخص ان يخترقك ياخذ الاي بي ويخترقك عبر الثغرة الى  عندك المصابة فيها برنامج الاختراق حقك
مثل الثغرة الى شرحتها انا 

ثغرة ريموت امينة في برنامج Poison Ivy 2.3.2 


وتعدد ثغرات الريموت في البرامج والحين نزلت ثغرات ريموت في الميتا الاصدار 4.4 وراح نشرحها اليوم

1- اخل على موقع الثغرات 

اضغط هنا

بعدين راح تلاحظ كلمة

Remote Exploits

وتحتها ثغرات هاذه ثغرات الريموت 

افتح اي ثغرة تبيها وطبق الشرح  

راح نشرح في هاذا الفديو حفظ الثغرة واضافتها في مشروع الميتا واستخدامها 

مشاهدة ممتعة    

شوي الفديو لحسة للي مايعرف شئ 
راح اوضح اكثر كتابة اوك حلوين 
1- ندخل على موقع http://www.exploit-db.com/
راح تلاحظ كلمة Remote Exploits في البداية تحتها ثغرات هي ثغرات الريموت اضغط على كلمة Remote Exploits 
راح تجيك ثغرات كثير اختر الثغرة الى تبي تطبق عليها حلوين 
2-نحفظ الثغرة عبر الضغط على صورة

3- ننقلها الى  مجاد الميتا نذهب للمسار التالي في ملجد الميتا 
اصحاب الميتا وندوز:- انت تذهب الى مجلد الى حفظت فيه الميتا المسار الافتراضي هو C:\metasploit
راح تروحه وتحفظ الثغرة في المسار التالي 
C:\metasploit\msf3\modules\exploits
2- اصحاب الباك تراك لينكس او ابنتو او الى الخ 
تروح محل ماحفظت مجلد الميتا 
نروح للباك تراك نروح المسار التالي
opt/metasploit/msf3/modules/exploits
ونحفظ الثغرة هنا اوك 
4-نستعرض الثغرة في الميتا 
الاستعراض يكون كذاء 
use exploit/xxx
xx اسم الثغرة الى حفظتها في المسار الى عطيتك فوق اوك 
5-نعرض متطلبات الثغرة
show options
راح تظهر لك متطلبات الثغرة اذا فيه بروت لازم تفتحه الى الخ راح تعرف يوم تشوف والى مو حلو في الانجليزي يترجم 
6-set RHOST ip الاي بي تبع  الضحية
set LHOST IP الاي بي حقك
7 -payload الاختراق 
set payload xxx 
xx اسم payload 
show payloads عرض جميع payload واختر منها مايناسبك 
exploit استغلال الثغرة خلاص 
والحين اذا جتك خطأ ترجمه وشوف وش الخطأ وراح تحله من نفسك غالبا مايكون البروت او الجهاز الضحية غير مصاب الى الخ 
 وهاذا وخلاص والى عنده استفسار شئ انا حاظر 
ملاحظة:-
انت طبق مو لازم تطبق على الثغرة الى شرحتها طبقها على اي ثغرة ريموت 
كان معكم اخوكم mr.hmada
اهداء الشرح الى 
برق الشمال
فيصل هكر
خالد الصاعدي 
وجميع زوار الصاعقة 
وعالم الحماية العربي

 

جميع الحقوق محفوظة لـ عرب باك تراك