
Meterpreter Paranoid Mode - اتصالات SSL/TLS
إصدار الإصدار: v1.4 (مستقر)
المؤلف: pedro ubuntu [ r00t-3xp10it ]
التوزيعات المدعومة: لينكس كالي، مينت، أوبونتو
نشاط شل المشبوه (SSA) فريق التطوير الأحمر @2017
يسمح Meterpreter_Paranoid_Mode.sh للمستخدمين بتأمين الاتصال المُدرج (staged) أو غير المُدرج (stageless)
الخاص بـ Meterpreter من خلال جعله يتحقق من شهادة المعالج الذي يتصل به.
نبدأ بإنشاء شهادة بصيغة PEM، وبمجرد إنشاء الشهادات يمكننا إنشاء حمولة HTTP أو HTTPS أو EXE
وإعطائها مسار شهادة بصيغة PEM لاستخدامها للتحقق من صحة الاتصال.
لكي يتم التحقق من صحة الاتصال، نحتاج إلى إخبار الحمولة بالشهادة التي سيستخدمها المعالج
عن طريق تعيين المسار إلى شهادة PEM في خيار HANDLERSSLCERT ثم تمكين التحقق من هذه الشهادة
عن طريق تعيين stagerverifysslcert إلى true.
بمجرد إنشاء تلك الحمولة، نحتاج إلى إنشاء معالج لاستقبال الاتصال ومرة أخرى نستخدم شهادة PEM
حتى يتمكن المعالج من استخدام تجزئة SHA1 للتحقق. تمامًا كما هو الحال مع الحمولة، نضبط المعاملات
HANDLERSSLCERT بمسار ملف PEM و stagerverifysslcert إلى true.
يمكننا رؤية المرحلة وهي تقوم بالتحقق عندما نستعيد جلسة مرة أخرى ..
تقوم أداة Meterpreter_Paranoid_Mode ببدء تشغيل خدمة postgresql، وبناء شهادة PEM،
وبناء الحمولة (مُدرجة أو غير مُدرجة)، وبدء تشغيل المعالج المطابق المرتبط
بشهادة PEM التي تم إنشاؤها (يدويًا) أو انتحالها (وحدة msf المساعدة)، وتشغيل
وحدات msf بعد الاستغلال عند إنشاء الجلسة، وتسليم العوامل (مُدرجة أو غير مُدرجة)
باستخدام ناقل هجوم hta (apache2 + hta + agent) إذا تم تكوينه في ملف الإعدادات.
مُدرجة (payload.bat|ps1|txt|exe):
windows/meterpreter/reverse_winhttps
windows/meterpreter/reverse_https
windows/x64/meterpreter/reverse_https
غير مُدرجة (binary.exe):
windows/meterpreter_reverse_https
windows/x64/meterpreter_reverse_https
xterm, zenity, metasploit, postgresql
تحذير: لن تتهرب هذه الأداة من كشف مكافحة الفيروسات، فهي مصممة لمنع
البيانات المنقولة من العميل (الحمولة) إلى الخادم من الالتقاط (التنصت)
تحذير: إذا قررت استخدام حمولة 64 بت، فقم بتعديل ملف الإعدادات وقم بتغيير
'MSF_ENCODER=x86/shikata_ga_nai' إلى مشفر متوافق مع بنية الحمولة (64 بت)
تحذير: فقط في بنيات 'المُدرجة'، يُسمح للمستخدمين باختيار الامتداد (bat|ps1|txt|exe)
التحقق من اتصال قاعدة بيانات msf postgresql؟ (msfdb reinit)
الامتداد الافتراضي للحمولة (المخرجات) لاستخدامه في البنيات المُدرجة
Meterpreter_Paranoid_Mode v1.4
إدخال اسم العامل (المخرجات) يدويًا
Meterpreter_Paranoid_Mode v1.4
مشفر Metasploct لاستخدامه في إخفاء الكود المصدري للحمولة
Meterpreter_Paranoid_Mode v1.4
ستقوم هذه الأداة أيضًا بتشفير 'المرحلة' التي يتم إرسالها (إرسال المرحلة إلى 192.168.1.69:666 ..)
باستخدام المشفر + unicode_encoder المحددين في ملف الإعدادات (الافتراضي: x86/shikata_ga_nai)
Meterpreter_Paranoid_Mode v1.4
Meterpreter_Paranoid_Mode v1.4
ناقل هجوم HTA (تسليم العامل في الشبكة المحلية باستخدام apache2)
Meterpreter_Paranoid_Mode v1.4
وحدة msf post الافتراضية للتشغيل عند إنشاء الجلسة
Meterpreter_Paranoid_Mode v1.4
1º - تحميل الإطار من github
git clone https://github.com/r00t-3xp10it/Meterpreter_Paranoid_Mode-SSL.git
2º - تعيين أذونات تنفيذ الملفات
cd Meterpreter_Paranoid_Mode-SSL
sudo chmod +x *.sh
3º - تكوين إعدادات الأداة
nano settings
4º - تشغيل الأداة الرئيسية
sudo ./Meterpreter_Paranoid_Mode.sh
Meterpreter_Paranoid_Mode v1.4 Meterpreter_Paranoid_Mode v1.4
MPM [ حمولة غير مُدرجة - exe ]: https://www.youtube.com/watch?v=czbpD_4Mcdw
MPM [ حمولة مُدرجة - bat ]: https://www.youtube.com/watch?v=Z51jBiFnPGE
MPM [ حمولة غير مُدرجة -exe - تعيين المشفر والوحدة البعدية ]: https://www.youtube.com/watch?v=EBZq-JpGQMM
MPM [ حمولة مُدرجة - ps1 - ناقل هجوم HTA ]: https://www.youtube.com/watch?v=JuoczGI4B3E
@hdmoore | @OJ | @darkoperator | Milton@barra(SSA)
http://buffered.io/posts/staged-vs-stageless-handlers/
https://github.com/rapid7/metasploit-framework/wiki/Meterpreter-Paranoid-Mode
https://www.darkoperator.com/blog/2015/6/14/tip-meterpreter-ssl-certificate-validation
نشاط شل المشبوه (SSA) تطوير الفريق الأحمر @2017