Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/r00t-3xp10it/meterpreter_paranoid_mode-ssl
توليد الحمولةالاستغلالما بعد الاستغلالاختبار الاختراقالقيادة والسيطرةالفريق الأحمرتطوير الحمولات
GitHubr00t-3xp10it/meterpreter_paranoid_mode-ssl

Meterpreter_Paranoid_Mode-SSL

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Meterpreter Paranoid Mode - اتصالات SSL/TLS

عرض المستودع
28984منذ 7 سنواتتمت المراجعة من قبل Kitploit

Version Stage Build

Meterpreter_Paranoid_Mode v1.4 - اتصالات SSL/TLS

root@kitploit:~
إصدار الإصدار: v1.4 (مستقر)
المؤلف: pedro ubuntu [ r00t-3xp10it ]
التوزيعات المدعومة: لينكس كالي، مينت، أوبونتو
نشاط شل المشبوه (SSA) فريق التطوير الأحمر @2017



الوصف:

root@kitploit:~
 يسمح Meterpreter_Paranoid_Mode.sh للمستخدمين بتأمين الاتصال المُدرج (staged) أو غير المُدرج (stageless)
 الخاص بـ Meterpreter من خلال جعله يتحقق من شهادة المعالج الذي يتصل به.

 نبدأ بإنشاء شهادة بصيغة PEM، وبمجرد إنشاء الشهادات يمكننا إنشاء حمولة HTTP أو HTTPS أو EXE
 وإعطائها مسار شهادة بصيغة PEM لاستخدامها للتحقق من صحة الاتصال.

 لكي يتم التحقق من صحة الاتصال، نحتاج إلى إخبار الحمولة بالشهادة التي سيستخدمها المعالج
 عن طريق تعيين المسار إلى شهادة PEM في خيار HANDLERSSLCERT ثم تمكين التحقق من هذه الشهادة
 عن طريق تعيين stagerverifysslcert إلى true.

 بمجرد إنشاء تلك الحمولة، نحتاج إلى إنشاء معالج لاستقبال الاتصال ومرة أخرى نستخدم شهادة PEM
 حتى يتمكن المعالج من استخدام تجزئة SHA1 للتحقق. تمامًا كما هو الحال مع الحمولة، نضبط المعاملات
 HANDLERSSLCERT بمسار ملف PEM و stagerverifysslcert إلى true.

 يمكننا رؤية المرحلة وهي تقوم بالتحقق عندما نستعيد جلسة مرة أخرى ..

Meterpreter_Paranoid_Mode v1.4

الاستغلال:

root@kitploit:~
تقوم أداة Meterpreter_Paranoid_Mode ببدء تشغيل خدمة postgresql، وبناء شهادة PEM،
وبناء الحمولة (مُدرجة أو غير مُدرجة)، وبدء تشغيل المعالج المطابق المرتبط
بشهادة PEM التي تم إنشاؤها (يدويًا) أو انتحالها (وحدة msf المساعدة)، وتشغيل
وحدات msf بعد الاستغلال عند إنشاء الجلسة، وتسليم العوامل (مُدرجة أو غير مُدرجة)
باستخدام ناقل هجوم hta (apache2 + hta + agent) إذا تم تكوينه في ملف الإعدادات.

الحمولات المتاحة:

root@kitploit:~
مُدرجة (payload.bat|ps1|txt|exe):
windows/meterpreter/reverse_winhttps
windows/meterpreter/reverse_https
windows/x64/meterpreter/reverse_https

غير مُدرجة (binary.exe):
windows/meterpreter_reverse_https
windows/x64/meterpreter_reverse_https



التبعيات/القيود:

root@kitploit:~
xterm, zenity, metasploit, postgresql


تحذير: لن تتهرب هذه الأداة من كشف مكافحة الفيروسات، فهي مصممة لمنع
البيانات المنقولة من العميل (الحمولة) إلى الخادم من الالتقاط (التنصت)

تحذير: إذا قررت استخدام حمولة 64 بت، فقم بتعديل ملف الإعدادات وقم بتغيير
'MSF_ENCODER=x86/shikata_ga_nai' إلى مشفر متوافق مع بنية الحمولة (64 بت)

تحذير: فقط في بنيات 'المُدرجة'، يُسمح للمستخدمين باختيار الامتداد (bat|ps1|txt|exe)



ملف إعدادات التكوين (تحذير: حساس لحالة الأحرف)

التحقق من اتصال قاعدة بيانات msf postgresql؟ (msfdb reinit) Meterpreter_Paranoid_Mode v1.4 الامتداد الافتراضي للحمولة (المخرجات) لاستخدامه في البنيات المُدرجة Meterpreter_Paranoid_Mode v1.4 إدخال اسم العامل (المخرجات) يدويًا Meterpreter_Paranoid_Mode v1.4 مشفر Metasploct لاستخدامه في إخفاء الكود المصدري للحمولة Meterpreter_Paranoid_Mode v1.4 ستقوم هذه الأداة أيضًا بتشفير 'المرحلة' التي يتم إرسالها (إرسال المرحلة إلى 192.168.1.69:666 ..)
باستخدام المشفر + unicode_encoder المحددين في ملف الإعدادات (الافتراضي: x86/shikata_ga_nai) Meterpreter_Paranoid_Mode v1.4 Meterpreter_Paranoid_Mode v1.4
ناقل هجوم HTA (تسليم العامل في الشبكة المحلية باستخدام apache2) Meterpreter_Paranoid_Mode v1.4
وحدة msf post الافتراضية للتشغيل عند إنشاء الجلسة Meterpreter_Paranoid_Mode v1.4



التحميل/التثبيت/التكوين:

root@kitploit:~
1º - تحميل الإطار من github
     git clone https://github.com/r00t-3xp10it/Meterpreter_Paranoid_Mode-SSL.git

2º - تعيين أذونات تنفيذ الملفات
     cd Meterpreter_Paranoid_Mode-SSL
     sudo chmod +x *.sh

3º - تكوين إعدادات الأداة
     nano settings

4º - تشغيل الأداة الرئيسية
     sudo ./Meterpreter_Paranoid_Mode.sh



لقطات شاشة للأداة:

Meterpreter_Paranoid_Mode v1.4 Meterpreter_Paranoid_Mode v1.4


دروس فيديو:

MPM [ حمولة غير مُدرجة - exe ]: https://www.youtube.com/watch?v=czbpD_4Mcdw

MPM [ حمولة مُدرجة - bat ]: https://www.youtube.com/watch?v=Z51jBiFnPGE

MPM [ حمولة غير مُدرجة -exe - تعيين المشفر والوحدة البعدية ]: https://www.youtube.com/watch?v=EBZq-JpGQMM

MPM [ حمولة مُدرجة - ps1 - ناقل هجوم HTA ]: https://www.youtube.com/watch?v=JuoczGI4B3E


شكر خاص (POCs):

@hdmoore | @OJ | @darkoperator | Milton@barra(SSA)

http://buffered.io/posts/staged-vs-stageless-handlers/

https://github.com/rapid7/metasploit-framework/wiki/Meterpreter-Paranoid-Mode

https://www.darkoperator.com/blog/2015/6/14/tip-meterpreter-ssl-certificate-validation

نشاط شل المشبوه (SSA) تطوير الفريق الأحمر @2017

تنزيل الأداة