ميتا سبلويت
مشروع Metasploit هو مشروع لأمن الحاسوب يوفر معلومات حول الثغرات الأمنية ويساعد في اختبار الاختراق وتطوير توقيعات أنظمة كشف التسلل . وهو مملوك لشركة Rapid7 ، وهي شركة أمنية مقرها بوسطن ، ماساتشوستس. [ 4 ] [ 5 ]
أشهر مشاريعها الفرعية هو إطار عمل Metasploit مفتوح المصدر [ 3 ] ، وهو أداة لتطوير وتنفيذ أكواد استغلال الثغرات الأمنية على جهاز مستهدف عن بُعد. تشمل المشاريع الفرعية المهمة الأخرى قاعدة بيانات أكواد العمليات، وأرشيف أكواد الاستغلال، والأبحاث ذات الصلة.
يتضمن مشروع Metasploit أدوات مضادة للتحليل الجنائي وأدوات للتهرب، بعضها مدمج في إطار عمل Metasploit. وهو يأتي مثبتًا مسبقًا في العديد من أنظمة التشغيل.
تاريخ
تم إنشاء Metasploit بواسطة إتش دي مور في عام 2003 كأداة شبكية محمولة باستخدام لغة بيرل . وبحلول عام 2007، أُعيدت كتابة إطار عمل Metasploit بالكامل بلغة روبي . وفي 21 أكتوبر 2009، أعلن مشروع Metasploit [ 6 ] عن استحواذ شركة Rapid7، وهي شركة أمنية تقدم حلولاً موحدة لإدارة الثغرات الأمنية، عليه.
على غرار المنتجات التجارية المماثلة مثل Canvas من Immunity أو Core Impact من Core Security Technologies ، يُمكن استخدام Metasploit لاختبار ثغرات أنظمة الحاسوب أو لاختراق الأنظمة عن بُعد. وكما هو الحال مع العديد من أدوات أمن المعلومات ، يُمكن استخدام Metasploit لأغراض مشروعة وغير مشروعة على حدٍ سواء. منذ استحواذ Rapid7 على إطار عمل Metasploit، أضافت الشركة إصدارًا مفتوح المصدر خاصًا بها يُسمى Metasploit Pro. [ 7 ]
أدى بروز Metasploit كإطار عمل لتطوير الثغرات الأمنية [ 8 ] إلى إصدار تنبيهات بشأن ثغرات البرامج، والتي غالبًا ما كانت مصحوبة [ 9 ] بوحدة استغلال خارجية لـ Metasploit تُبرز إمكانية استغلال تلك الثغرة، ومخاطرها، وطرق معالجتها. [ 10 ] [ 11 ] بدأ Metasploit 3.0 بتضمين أدوات اختبار الثغرات ، المستخدمة لاكتشاف ثغرات البرامج، بدلًا من مجرد استغلال الثغرات المعروفة. ويتضح هذا التوجه من خلال دمج مجموعة أدوات lorcon اللاسلكية (802.11) في Metasploit 3.0 في نوفمبر 2006.
نطاق
تتضمن الخطوات الأساسية لاستغلال النظام باستخدام الإطار ما يلي:
- اختيارياً، التحقق مما إذا كان النظام المستهدف عرضة للاستغلال.
- اختيار وتكوين ثغرة أمنية (كود يدخل إلى نظام مستهدف من خلال الاستفادة من إحدى ثغراته ؛ يتم تضمين حوالي 900 ثغرة أمنية مختلفة لأنظمة Windows و Unix / Linux و macOS ).
- اختيار وتكوين الحمولة (البرنامج الذي سيتم تنفيذه على النظام المستهدف عند الدخول بنجاح؛ على سبيل المثال، واجهة سطر أوامر عن بُعد أو خادم VNC ). غالبًا ما يُوصي Metasploit بحمولة من المفترض أن تعمل.
- إن اختيار تقنية التشفير بحيث تتم إزالة رموز العمليات السداسية العشرية المعروفة باسم "الأحرف السيئة" من الحمولة، سيؤدي إلى فشل عملية الاستغلال.
- تنفيذ عملية الاستغلال.
يُعد هذا النهج المعياري - الذي يسمح بدمج أي ثغرة أمنية مع أي حمولة - الميزة الرئيسية لهذا الإطار. فهو يُسهّل مهام المهاجمين ومطوري الثغرات الأمنية ومطوري الحمولة.
يعمل Metasploit على أنظمة Unix (بما في ذلك Linux و macOS) وعلى نظام Windows. ويمكن توسيع إطار عمل Metasploit لاستخدام إضافات بلغات متعددة.
لاختيار ثغرة أمنية وحمولة برمجية، يلزم توفر بعض المعلومات حول النظام المستهدف، مثل إصدار نظام التشغيل وخدمات الشبكة المثبتة. يمكن الحصول على هذه المعلومات باستخدام أدوات فحص المنافذ وبصمات بروتوكول TCP/IP مثل Nmap . تستطيع أدوات فحص الثغرات الأمنية مثل Nessus و OpenVAS اكتشاف ثغرات النظام المستهدف. يمكن لـ Metasploit استيراد بيانات فحص الثغرات الأمنية ومقارنة الثغرات المحددة بوحدات الاستغلال الموجودة لضمان استغلالها بدقة. [ 12 ]
واجهات
تتوفر العديد من واجهات Metasploit. وتتولى شركتا Rapid7 و Strategic Cyber LLC صيانة أشهرها. [ 13 ]
إطار عمل Metasploit (إصدار مفتوح المصدر)
إطار عمل Metasploit هو الإصدار المجاني والمفتوح المصدر من مشروع Metasploit.
يوفر أدوات لتقييم الثغرات الأمنية وتطوير الاستغلال، بما في ذلك:
- واجهة سطر أوامر للتحكم في وحدات الاستغلال.
- قاعدة بيانات لإدارة بيانات المسح ونتائج الاستغلال.
- استيراد نتائج فحص الشبكة من أدوات الفحص الخارجية مثل Nmap.
- دعم المسح الضوئي باستخدام ميزة `db_nmap` المدمجة للتنفيذ الآلي وتكامل البيانات.
- أكثر من 1500 ثغرة أمنية مدمجة، مع إمكانية إضافة وحدات استغلال مخصصة أو نصوص موارد مؤتمتة.
تم تنفيذ إطار عمل Metasploit باستخدام لغة Ruby ويعتمد على بنية برمجية معيارية. [ 14 ]
محترف
في أكتوبر 2010، أضافت شركة Rapid7 برنامج Metasploit Pro، وهو إصدار تجاري مفتوح المصدر من Metasploit مخصص لاختبار الاختراق. يُضيف Metasploit Pro إلى Metasploit Express ميزات مثل معالجات البدء السريع/الوحدات النمطية، وبناء وإدارة حملات الهندسة الاجتماعية ، واختبار تطبيقات الويب، ووحدة تحكم احترافية متقدمة، وحمولات ديناميكية للتحايل على برامج مكافحة الفيروسات، والتكامل مع Nexpose لإجراء عمليات فحص الثغرات الأمنية المخصصة، والتحويل عبر VPN.
إصدارات متوقفة
مجتمع
صدرت هذه النسخة في أكتوبر 2011، وتضمنت واجهة مستخدم مجانية عبر الإنترنت لبرنامج Metasploit. اعتمدت نسخة Metasploit Community على الوظائف التجارية للنسخ المدفوعة، مع مجموعة محدودة من الميزات، بما في ذلك اكتشاف الشبكة، واستعراض الوحدات، والاستغلال اليدوي. تم تضمين Metasploit Community في برنامج التثبيت الرئيسي.
في 18 يوليو 2019، أعلنت شركة Rapid7 عن إيقاف بيع إصدار Metasploit Community Edition. [ 15 ] وتمكن المستخدمون الحاليون من الاستمرار في استخدامه حتى انتهاء صلاحية ترخيصهم.
يعبر
صدرت هذه النسخة في أبريل 2010، وكانت نسخة تجارية مفتوحة المصدر مخصصة لفرق الأمن التي تحتاج إلى التحقق من الثغرات الأمنية. تتميز بواجهة مستخدم رسومية، وتضمنت أداة nmap لاكتشاف الثغرات، بالإضافة إلى ميزة التخمين الذكي وجمع الأدلة آليًا.
في 4 يونيو 2019، أوقفت شركة Rapid7 إصدار Metasploit Express. [ 16 ]
أرميتاج
أرميتاج هي أداة رسومية لإدارة الهجمات الإلكترونية ضمن مشروع ميتا سبلويت، تُصوّر الأهداف وتُوصي بالثغرات الأمنية. وهي أداة مجانية ومفتوحة المصدر لأمن الشبكات، وتتميز بمساهماتها في تعاون فرق الهجوم الإلكتروني، إذ تُتيح مشاركة الجلسات والبيانات والتواصل عبر منصة ميتا سبلويت واحدة. [ 17 ]
كان آخر إصدار لألبوم أرميتاج في عام 2015.
ضربة الكوبالت
كوبالت سترايك عبارة عن مجموعة من أدوات محاكاة التهديدات التي توفرها شركة فورترا للعمل مع إطار عمل ميتا سبلويت. [ 18 ] تتضمن كوبالت سترايك جميع ميزات أرميتاج وتضيف أدوات ما بعد الاختراق، بالإضافة إلى ميزات إنشاء التقارير. [ 19 ]
استغلال الثغرات
يحتوي Metasploit حاليًا على أكثر من 2074 ثغرة أمنية، مصنفة ضمن المنصات التالية: AIX ، Android ، BSD ، BSDi ، Cisco ، Firefox ، FreeBSD ، HP-UX ، Irix ، Java ، JavaScript ، Linux ، mainframe ، multi (قابلة للتطبيق على منصات متعددة)، NetBSD ، NetWare ، NodeJS ، OpenBSD ، macOS ، PHP ، Python ، R ، Ruby ، Solaris ، Unix ، و Windows .
الحمولات
يحتوي Metasploit حاليًا على أكثر من 592 حمولة. بعضها كالتالي:
- تتيح واجهة سطر الأوامر للمستخدمين تشغيل البرامج النصية الخاصة بجمع البيانات أو تشغيل أوامر عشوائية على المضيف.
- يُمكّن برنامج Meterpreter (مترجم Metasploit) المستخدمين من التحكم في شاشة الجهاز باستخدام VNC وتصفح الملفات وتحميلها وتنزيلها.
- تُمكّن الحمولات الديناميكية المستخدمين من التهرب من برامج مكافحة الفيروسات عن طريق إنشاء حمولات فريدة.
- تتيح الحمولات الثابتة إعادة توجيه عنوان IP/المنفذ الثابت للاتصال بين المضيف ونظام العميل.
الوحدات المساعدة
يتضمن إطار عمل Metasploit مئات الوحدات المساعدة التي يمكنها إجراء عمليات المسح والاختبار العشوائي والتجسس وغيرها الكثير. وهناك ثلاثة أنواع من الوحدات المساعدة، وهي: وحدات المسح، ووحدات الإدارة، ووحدات الخادم.
المساهمون
يعمل إطار عمل Metasploit كمشروع مفتوح المصدر، ويقبل مساهمات المجتمع عبر طلبات السحب على موقع GitHub.com. [ 20 ] تتم مراجعة المساهمات من قبل فريق يضم موظفين من شركة Rapid7 ومساهمين خارجيين ذوي خبرة. وتضيف غالبية المساهمات وحدات جديدة، مثل الثغرات الأمنية أو الماسحات الضوئية. [ 21 ]
قائمة المطورين الأصليين:
- إتش دي مور (المؤسس وكبير المهندسين المعماريين)
- مات ميلر (المطور الرئيسي من 2004 إلى 2008)
- دين ماكنامي (سبونم) (المطور الرئيسي من 2003 إلى 2008)
انظر أيضاً
- w3af
- مشروع OWASP لأمن تطبيقات الويب المفتوحة
مراجع
- ↑ كينيدي، ديفيد؛ أوغورمان، جيم؛ كيرنز، ديفون؛ أهاروني، ماتي (15 يوليو 2011). تاريخ موجز لـ Metasploit . دار نشر نو ستارش. ISBN 978-1-59327-288-3أُرشف من المصدر الأصلي بتاريخ 2023-08-03 . تم الاطلاع عليه بتاريخ 2024-05-23 .
- ↑ "الوسوم · rapid7/Metasploit-framework" . جيت هاب . مؤرشف من الأصل بتاريخ 17-04-2026 . تم الاطلاع عليه بتاريخ 06-05-2026 .
- 1 2 "رخصة BSD ثلاثية البنود" . GitHub . مؤرشف من الأصل بتاريخ 30 يناير 2021. تم الاطلاع عليه بتاريخ 24 يونيو 2013 .
- ↑ "Rapid7 - دراسة حالة - أعضاء هيئة التدريس والبحوث - كلية هارفارد للأعمال" . www.hbs.edu . تم الاطلاع عليه بتاريخ 4 نوفمبر 2025 .
- ↑ توجي، آريين؛ بوس، بهافنا؛ نايدو، داريني؛ سريفاستافا، راغاف (11 نوفمبر 2024). "اختبار الاختراق الآلي القائم على Metasploit باستخدام التعلم المعزز". المؤتمر الدولي الأول للنساء في مجال الحوسبة (InCoWoCo) لعام 2024. الصفحات 1-8 . doi : 10.1109/InCoWoCo64194.2024.10863399 . ISBN 979-8-3315-1894-3.
- ↑ "بيان صحفي من رابيد 7" . رابيد 7. مؤرشف من الأصل بتاريخ 15 يوليو 2011. تم الاطلاع عليه بتاريخ 18 فبراير 2015 .
- ↑ "إصدارات Metasploit: أداة اختبار اختراق الشبكات" . Rapid7 . مؤرشف من الأصل بتاريخ 20 يوليو 2023. تم الاطلاع عليه بتاريخ 3 أغسطس 2023 .
- ↑ "أدوات استغلال الثغرات الأمنية - أفضل أدوات أمن الشبكات من SecTools" . مؤرشف من الأصل بتاريخ 17 أكتوبر 2011. تم الاطلاع عليه بتاريخ 18 فبراير 2015 .
- ↑ ميتا سبلويت. "ميتا سبلويت" . www.exploit-db.com . مؤرشف من الأصل بتاريخ 16 يناير 2017. تم الاطلاع عليه بتاريخ 14 يناير 2017 .
- ↑ "ACSSEC-2005-11-25-0x1 VMWare Workstation 5.5.0 <= build-18007 GSX Server Variants And Others" . 20 ديسمبر 2005. مؤرشف من الأصل في 7 يناير 2007.
- ↑ "شهر من أخطاء النواة - تجاوز سعة SSID في استجابة برنامج تشغيل Broadcom اللاسلكي" . 11 نوفمبر 2006.
{{cite news}}: CS1 maint: deprecated archiveal service ( link ) - ↑ "أداة اختبار الاختراق، Metasploit، تحميل مجاني - Rapid7" . Rapid7 . مؤرشف من الأصل بتاريخ 24 ديسمبر 2017. تم الاطلاع عليه بتاريخ 18 فبراير 2015 .
- ↑ "إصدارات Metasploit" . rapid7.com . rapid7. مؤرشف من الأصل في 10 مارس 2015. تم الاطلاع عليه في 16 فبراير 2013 .
- ↑ "إصدارات منتجات Metasploit" . Rapid7 . تم الاطلاع عليه بتاريخ 19-03-2025 .
- ↑ "إعلان انتهاء البيع لمجتمع Metasploit" . مدونة Rapid7 . ١٨ يوليو ٢٠١٩. مؤرشف من الأصل في ١٣ يوليو ٢٠٢٠. تم الاطلاع عليه في ١٣ يوليو ٢٠٢٠ .
- ↑ "إعلان: نهاية دعم Metasploit Express Edition" . مدونة Rapid7 . 4 يونيو 2018. مؤرشف من الأصل بتاريخ 16 يوليو 2020. تم الاطلاع عليه بتاريخ 13 يوليو 2020 .
- ↑ "Armitage: واجهة مستخدم رسومية لـ Metasploit" . شركة Strategic Cyber LLC. مؤرشف من الأصل بتاريخ 14 يناير 2016. تم الاطلاع عليه بتاريخ 18 نوفمبر 2013 .
- ↑ "برنامج محاكاة الخصوم وعمليات الفريق الأحمر - كوبالت سترايك" . cobaltstrike.com . مؤرشف من الأصل بتاريخ 28 يناير 2019. تم الاطلاع عليه بتاريخ 22 يناير 2019 .
- ↑ "أرميتاج ضد كوبالت هوكد سترايك" . شركة ستراتيجيك سايبر ذ.م.م. مؤرشف من الأصل بتاريخ 19 مارس 2016. تم الاطلاع عليه بتاريخ 18 نوفمبر 2013 .
- ↑ "rapid7/metasploit-framework" . GitHub . مؤرشف من الأصل بتاريخ 26-07-2018 . تم الاطلاع عليه بتاريخ 14-01-2017 .
- ↑ "المساهمة في Metasploit" . شركة Rapid7. مؤرشف من الأصل بتاريخ 24-09-2016 . تم الاطلاع عليه بتاريخ 09-06-2014 .
للمزيد من القراءة
- حمولات قوية: تطور أطر الاستغلال ، searchsecurity.com، 2005-10-20
- الفصل الثاني عشر: كتابة الثغرات الأمنية III من المقابس، و Shellcode، والنقل والبرمجة: الهندسة العكسية للثغرات الأمنية وبرمجة الأدوات لمحترفي الأمن بقلم جيمس سي. فوستر ( ISBN) 1-59749-005-9). كتبه فينسنت ليو، ويشرح الفصل 12 كيفية استخدام Metasploit لتطوير ثغرة تجاوز سعة المخزن المؤقت من الصفر.
روابط خارجية
- برامج مكافحة الأدلة الجنائية
- أدوات اختبار الأمان
- الهجمات المشفرة
- منظمات البرمجيات الحرة والمفتوحة المصدر
- برامج مجانية متعددة المنصات
- برامج أمان مجانية
- برنامج مجاني مكتوب بلغة روبي
- اختبار البرمجيات
- برامج أمان ويندوز
- برامج أمان نظام التشغيل macOS
- برامج متعلقة بشبكة يونكس
- أدوات برمجية لاختبار الاختراق
- البرامج التي تستخدم ترخيص BSD
