Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
msploitego — مجموعة اختبار الاختراق لـ Maltego تعتمد على البيانات في قاعدة بيانات Metasploit | Kitploit
أدوات/GitHubGitHub/shizzz477/msploitego
أطر اختبار الاختراقالاستطلاعأطر الاستغلالتخطيط الشبكةمسح المنافذتحليل الثغرات الأمنيةجمع المعلوماتأمن الويباختبار الاختراق
GitHubshizzz477/msploitego

msploitego

مجموعة اختبار الاختراق لـ Maltego تعتمد على البيانات في قاعدة بيانات Metasploit

14831منذ 8 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

msploitego - مجموعة اختبارات الاختراق لـ Maltego

Alt-text

maltegosnapshot01

maltegosnapshot02a

maltegosnapshot03a

هذا إصدار تجريبي (Beta)، يُرجى التحلي بالصبر والإبلاغ عن أي مشاكل

ما الجديد

  • ميزات جديدة
    • دعم مساحات عمل متعددة لـ Metasploit عبر استعلامات Postgres
    • سكربت bash يقوم بتشغيل مجموعة كبيرة من الوحدات الإضافية (auxiliary modules) ضد الأهداف. يُثري قاعدة بيانات Metasploit بشكل كبير
    • التحويلات (transforms):
      • تعداد مساحات عمل Metasploit
      • مُحلل Nikto [من ملف]
      • مُحلل Enum4linux من ملف
      • فحص DNS
  • إصلاحات الأخطاء
    • تحويلات nmap تعطي نتائج سلبية خاطئة
    • مسارات غير صحيحة

msploitego يستفيد من البيانات المُجمّعة في قاعدة بيانات Metasploit عن طريق تعداد وإنشاء كيانات محددة للخدمات. الخدمات مثل samba و smtp و snmp و http تحتوي على تحويلات لتعداد أعمق. يمكن تحميل الكيانات إما من ملف XML الخاص بـ Metasploit أو أخذها مباشرة من قاعدة بيانات Postgres الخاصة بـ msf

أنا منفتح لاستقبال اقتراحات لتحويلات وتحسينات جديدة !!!

المتطلبات

  • Python 2.7
  • تم اختباره فقط على Kali Linux
  • تثبيتات برمجية
    • Metasploit Framework
    • nmap
    • enum4linux
    • snmp-check
    • nikto
    • exploitdb
    • wpscan

التثبيت

  • في Maltego، استورد الإعدادات من msploitego/src/msploitego/resources/maltego/msploitego.mtz
  • تحقق من مسار التحويلات داخل Maltego وقم بتحديثه
    • أسهل طريقة هي إنشاء رابط رمزي (symbolic link) إلى دليل التحويلات في /root/
    • ln -s /path/to/your/msploitego/src/msploitego/transforms /root/

الاستخدام العام

استخدام ملف XML المُصدّر من Metasploit

  • قم بتشغيل مسح db_nmap في Metasploit، أو استيراد مسح سابق
    • msf> db_nmap -vvvv -T5 -A -sS -ST -Pn

    • msf> db_import /path/to/your/nmapfile.xml

    • قم بتصدير قاعدة البيانات إلى ملف XML

    • msf> db_export -f xml /path/to/your/output.xml

    • في Maltego، اسحب كيان MetasploitDBXML إلى الرسم البياني.

    • قم بتحديث الكيان بمسار ملف قاعدة بيانات Metasploit الخاص بك.

    • قم بتشغيل تحويل MetasploitDB لتعداد المضيفين.

    • من هناك، تتوفر عدة تحويلات لتعداد الخدمات والثغرات المخزنة في قاعدة بيانات Metasploit

  • هذه الطريقة غير موصى بها بسبب قيود الأداء. إذا كان ملف XML كبيرًا، فإن تشغيل التحويلات سيستهلك الكثير من الذاكرة

استخدام Postgres (موصى به!)

  • اسحب كيان Postgresql DB إلى اللوحة القماشية، وأدخل تفاصيل قاعدة البيانات.
  • قم بتشغيل تحويلات Postgresql مباشرة على قاعدة بيانات قيد التشغيل
  • إذا كنت لا تعرف كلمة المرور لمثيل postgresql الخاص بك، ابحث في /usr/share/metasploit-framework/config/database.yml

التوصيات

  • ابدأ بتقوية قاعدة بيانات Metasploit الخاصة بك
    • انظر إلى msploitstarter.sh في دليل scripts. يقوم بتشغيل nmap ثم الكثير من الوحدات الإضافية لإثراء قاعدة بيانات Metasploit الخاصة بك.
    • قم بتشغيل مسح nmap مفصل. على سبيل المثال: db_nmap -vvvv -sS -sV -sU -A -T5 1.1.1.1/24
    • استيراد نتائج من Nessus أو OpenVAS إلى Metasploit واستخدام تحويل تعداد الثغرات (Enum Vulnerabilities).
    • قم بتشغيل auxiliary/crawler/msfcrawler على جميع منافذ http/https. سيجمع هذا بيانات مفيدة.
  • قم بتشغيل مسح nikto مع إخراج xml ثم أدخل مسار الملف الكامل في حقل 'Nikto File'. قم بتشغيل محلل Nikto لتعداد.

المهام المستقبلية (TODO's)

  • الاتصال المباشر بقاعدة بيانات postgres - BETA
  • المزيد جدًا من التحويلات للإجراءات على الكيانات المُنشأة.

المشكلات المعروفة

  • بعض كيانات Metasploit مثل ملفات loot تحتوي أحيانًا على حرف غير صالح لا تستطيع فئة MaltegoTransform معالجته. هذا يسبب استثناءً وعدم إرجاع أي شيء. لقد ضربت رأسي بالحائط محاولاً 'تنظيف'/فك تشفير البيانات ولكن بدون جدوى.
تنزيل الأداة