Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
staekka — Stækka Metasploit - توسيع Metasploit | Kitploit
أدوات/GitHubGitHub/j-0-t/staekka
أطر اختبار الاختراقتصعيد الامتيازاتأطر الاستغلالآليات الاستمراريةالحركة الجانبيةشيل كودالتحقيق الجنائي الرقميما بعد الاستغلالمكافحة الروبوتاتتحليل السجلات
GitHubj-0-t/staekka

staekka

549منذ 9 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Stækka Metasploit - توسيع Metasploit

عرض المستودع

ستيكا ميتاسبلويت - توسيع ميتاسبلويت

هذا الملحق لميتاسبلويت (Msf) يوسع قدراته ليشمل بعض الميزات والوحدات المفقودة، مما يسمح بالتفاعل مع طرق استغلال/حصول على صلاحيات شل أخرى أو مخصصة. التركيز الحالي هو على دعم لينكس/يونكس.

الميزات الأساسية

  • دعم TTY: بدء شل من ميتاسبلويت يتيح التفاعل مع دعم TTY ونقل الجلسة إلى ميتاسبلويت. هذا يسمح بطرق مخصصة للحصول على شل (استغلالات خاصة غير تابعة لميتاسبلويت) واستخدام هذه الشل كجلسة ميتاسبلويت لتنفيذ وحدات ما بعد الاستغلال. يوجد أيضًا وحدة SSH أخرى لاستخدام شل TTY أثناء التفاعل مع الجلسة.

  • تحسينات الأداء: لتحسين الأداء، تمت إضافة التخزين المؤقت للسماح بتخزين مخرجات الأوامر المستخدمة بكثرة (مثل uname) أو الملفات. للبحث عن الملفات، يمكن تشغيل "find" مرة واحدة وتخزين النتائج. يمكن إعادة استخدام هذا للعديد من طلبات البحث (ابحث عن جميع الملفات التي تحتوي على *shadow*، ابحث عن جميع ملفات suid، ...إلخ). للتحميل المتكرر يمكن استخدام tar مما يسرع التحميلات.

التثبيت

ضبط البيئة وتحميلها للاستخدام المستقبلي (يمكن أن يكون أي ملف تعريف/بدء تشغيل شل)

root@kitploit:~
export STAEKKA_PATH=$HOME/.staekka/
echo 'export STAEKKA_PATH=$HOME/.staekka/' >>$HOME/.profile

نسخه إلى دليل التثبيت

root@kitploit:~
cp -r staekka  $STAEKKA_PATH

نسخ ملحقات ميتاسبلويت

root@kitploit:~
mkdir -p $HOME/.msf4/plugins/
cp  $STAEKKA_PATH/plugins/staekka.rb $HOME/.msf4/plugins/
cp  $STAEKKA_PATH/plugins/info_path.rb $HOME/.msf4/plugins/

تثبيت التبعيات (تثبيت gem بدون صلاحيات الجذر)

root@kitploit:~
gem install --user bindata
gem install --user minitar
gem install --user ruby-termios

أو تثبيت التبعيات عبر bundler

root@kitploit:~
cd  $STAEKKA_PATH
bundle install

الاستخدام

root@kitploit:~
$ export STAEKKA_PATH=$HOME/.staekka/
$ cd ../metasploit-framework/
$ ./msfconsole
msf > load staekka
msf > use auxiliary/shell/interactive
msf auxiliary(interactive) > info

الوحدات

جلسات جديدة:

  • auxiliary/shell/interactive هذه الوحدة تنفذ أمرًا (شل) يمكنك التفاعل معها. يمكنك إضافة جلسة الشل هذه إلى جلسات mfs
  • auxiliary/shell/ssh_session تسجيل الدخول باستخدام SSH مع دعم TTY
  • auxiliary/shell/offline_audit تتيح هذه الوحدة إجراء اختبارات/تدقيقات باستخدام بيانات تم جمعها مسبقًا

ما بعد الاستغلال - لينكس/يونكس:

  • post/unix/general/secure_delete الكتابة فوق الملفات والدلائل وحذفها (مكافحة الطب الشرعي)
  • post/unix/general/updatedb إنشاء updatedb لبحث أسرع عن الملفات وإجراء عمليات البحث
  • post/unix/general/download تنزيل الملفات بشكل أسرع عن طريق نقلها عبر HTTP(s)
  • post/unix/general/upload رفع الملفات بشكل أسرع عن طريق نقلها عبر HTTP(s)
  • post/unix/general/shell2ssh بدء خادم SSH جديد باستخدام تكوين مخصص وبدء جلسة SSH إضافية

ما بعد الاستغلال - التحليل

  • post/unix/gather/download_interessting تنزيل الملفات المهمة بناءً على قائمة ملفات وتعبير منتظم
  • post/unix/gather/enum_history تنزيل وتحليل ملفات السجل التاريخي
  • post/unix/gather/enum_logfiles تنزيل وتحليل ملفات السجلات

ما بعد الاستغلال - السجلات

  • post/unix/general/logs/dump_lastlog تفريغ ملفات lastlog كنص
  • post/unix/general/logs/dump_utmp تفريغ ملفات utmp كنص
  • post/unix/general/logs/clear_lastlog مسح ملفات lastlog
  • post/unix/general/logs/clear_utmp مسح ملفات utmp
  • post/unix/general/logs/clear_syslog مسح ملفات السجلات النصية (شبيهة syslog)

ما بعد الاستغلال - تحليل لينكس

  • post/linux/gather/protection/kernel التحقق من تعزيزات النواة الإضافية
  • post/linux/gather/protection/binaries التحقق من تعزيزات النواة الإضافية

الاسم: stækka

Stækka: كلمة أيسلندية تعني (تكبير/توسيع/نمو). هذا الملحق يوسع ميتاسبلويت ليشمل بعض الميزات.

الأخطاء

Ruby/Readline

أحيانًا يُظهر msfconsole "\r" الحل: استخدم مكتبة Readline للنظام بدلاً من RbReadline

root@kitploit:~
msfconsole -L
تنزيل الأداة