Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
meterssh — MeterSSH هي طريقة لأخذ شيل كود (shellcode)، وحقنه في الذاكرة، ثم إنشاء نفق لأي منفذ تريده عبر SSH لإخفاء أي نوع من الاتصالات كاتصال SSH عادي. طريقة عملها هي حقن الشيل كود في الذاكرة، ثم لف منفذ يتم إنشاؤه (متربيتر - meterpeter في هذه الحالة) بواسطة الشيل كود عبر SSH مرة أخرى إلى جهاز المهاجم. بعد ذلك، الاتصال بمستمع المتربريتر (meterpreter) على localhost سيتواصل عبر بروكسي SSH، إلى الضحية عبر نفق SSH. يتم تمرير جميع الاتصالات عبر نفق SSH وليس عبر الشبكة. | Kitploit
أدوات/GitHubGitHub/trustedsec/meterssh
توليد الحمولةالاستغلالشيل كوداختبار الاختراقالقيادة والسيطرةالفريق الأحمرتطوير الحمولات
GitHubtrustedsec/meterssh

meterssh

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

MeterSSH هي طريقة لأخذ شيل كود (shellcode)، وحقنه في الذاكرة، ثم إنشاء نفق لأي منفذ تريده عبر SSH لإخفاء أي نوع من الاتصالات كاتصال SSH عادي. طريقة عملها هي حقن الشيل كود في الذاكرة، ثم لف منفذ يتم إنشاؤه (متربيتر - meterpeter في هذه الحالة) بواسطة الشيل كود عبر SSH مرة أخرى إلى جهاز المهاجم. بعد ذلك، الاتصال بمستمع المتربريتر (meterpreter) على localhost سيتواصل عبر بروكسي SSH، إلى الضحية عبر نفق SSH. يتم تمرير جميع الاتصالات عبر نفق SSH وليس عبر الشبكة.

عرض المستودع
528185منذ 9 سنواتتمت المراجعة من قبل Kitploit
مشاركة

اسم الأداة: MeterSSH
كتب بواسطة: David Kennedy
الشركة: TrustedSec
الموقع: https://www.trustedsec.com
تويتر: @TrustedSec, @HackingDave

MeterSSH هي طريقة لأخذ شيل كود (shellcode)، وحقنه في الذاكرة، ثم نفق أي منفذ تريده عبر SSH لإخفاء أي نوع من الاتصالات على أنها اتصال SSH عادي. طريقة العمل هي بحقن الشيل كود في الذاكرة، ثم تغليف منفذ يتم تشغيله (متربريتر في هذه الحالة) بواسطة الشيل كود عبر SSH مرة أخرى إلى جهاز المهاجم. ثم الاتصال بمستمع المتربريتر على localhost سوف يتواصل عبر وكيل SSH، إلى الضحية عبر نفق SSH. جميع الاتصالات تُرحّل عبر نفق SSH وليس عبر الشبكة.

الميزات

  1. متربريتر عبر SSH
  2. القدرة على تكوين عناوين IP مختلفة، عناوين، إلخ دون الحاجة إلى تغيير الشيل كود أبدًا.
  3. مراقبة اتصال SSH وتشغيل الشيل تلقائيًا

الأخطاء والتحسينات

لتقارير الأخطاء أو التحسينات، يرجى فتح مشكلة هنا https://github.com/trustedsec/artillery/issues

الاستخدام

يوجد ملفان: monitor.py و meterssh.py.

monitor.py – قم بتشغيله للاستماع لاتصال SSH، سيقوم بالاستقصاء عن المنفذ 8021 على localhost لنفق SSH ثم تشغيل Metasploit تلقائيًا لالتقاط الشيل. meterssh.py – هذا ما ستقوم بنشره على جهاز الضحية – لاحظ أن معظم أجهزة ويندوز لن تحتوي على Python مثبتة، يُوصى بتجميع Python باستخدام py2exe أو pyinstaller.

الحقول التي تحتاج إلى تعديل داخل meterssh.py:

root@kitploit:~
user = "sshuser"
# كلمة مرور SSH
password = "sshpw"
# هذا هو عنوان خادم SSH الخاص بك
rhost = "192.168.1.1"
# منفذ SSH البعيد – هذا هو خادم SSH للمهاجم
port = "22"

user – هذا هو حساب المستخدم لخادم SSH الخاص بالمهاجم (لا تستخدم root، لا يحتاج صلاحيات root)
password – هذه هي كلمة المرور لخادم SSH الخاص بالمهاجم
rhost – هذا هو عنوان IP لخادم SSH الخاص بالمهاجم
port – هذا هو منفذ خادم SSH الخاص بالمهاجم

لاحظ أنك لست بحاجة إلى تغيير شيل كود Metasploit، فشيل كود Metasploit هو ببساطة windows/meterpreter/bind_tcp غير معدل يرتبط بالمنفذ 8021. إذا كنت ترغب في تغيير ذلك، فقط قم بتبديل الشيل كود وتغيير المنفذ 8021 داخل النص ليرتبط بأي منفذ تريده. لست بحاجة لفعل ذلك إلا إذا كنت ترغب في التخصيص/التعديل.

المنصات المدعومة

  • ويندوز

الترخيص

حقوق النشر 2016، MeterSSH بواسطة TrustedSec, LLC
جميع الحقوق محفوظة.

يُسمح بإعادة التوزيع والاستخدام في أشكال المصدر والثنائي، مع أو بدون تعديل، بشرط استيفاء الشروط التالية:

root@kitploit:~
* يجب أن تحتفظ إعادة توزيع كود المصدر بإشعار حقوق النشر أعلاه، وقائمة الشروط هذه، وإخلاء المسؤولية التالي.
* يجب أن تعيد إعادة التوزيع في الشكل الثنائي إنتاج إشعار حقوق النشر أعلاه، وقائمة الشروط هذه، وإخلاء المسؤولية التالي في الوثائق و/أو المواد الأخرى المقدمة مع التوزيع.
* لا يجوز استخدام اسم MeterSSH أو أسماء المساهمين فيها لتأييد أو الترويج لمنتجات مشتقة من هذا البرنامج دون إذن كتابي مسبق محدد.

هذا البرنامج مُقدم "كما هو" من قبل أصحاب حقوق النشر والمساهمين، ويُخلَي المسؤولية عن أي ضمانات صريحة أو ضمنية، بما في ذلك، على سبيل المثال لا الحصر، الضمانات الضمنية لقابلية التسويق والملاءمة لغرض معين. في أي حال من الأحوال، لا يكون مالك حقوق النشر أو المساهمون مسؤولين عن أي أضرار مباشرة أو غير مباشرة أو عرضية أو خاصة أو نموذجية أو تبعية (بما في ذلك، على سبيل المثال لا الحصر، شراء سلع أو خدمات بديلة؛ فقدان الاستخدام أو البيانات أو الأرباح؛ أو انقطاع الأعمال) مهما كان سببها، وعلى أي نظرية من المسؤولية، سواء كانت تعاقدية أو صارمة أو تقصيرية (بما في ذلك الإهمال أو غير ذلك) تنشأ بأي شكل من الأشكال عن استخدام هذا البرنامج، حتى لو تم الإبلاغ عن إمكانية حدوث مثل هذه الأضرار.

تم أخذ الترخيص أعلاه من ترخيص BSD ويطبق على MeterSSH أيضًا.

لاحظ أن MeterSSH مُقدم كما هو، وهو تطبيق مفتوح المصدر بدون حقوق ملكية.

لا تتردد في تعديله، استخدامه، تغييره، تسويقه، فعل ما تشاء به طالما تمنح الإسناد المناسب حيث يستحق (مما يعني إعطاء المؤلفين الفضل الذي يستحقونه لكتابته). لاحظ أيضًا أنه باستخدام هذا البرنامج، إذا رأيت منشئ SET في حانة، يجب أن تعانقه وتشتري له بيرة. يجب أن تستمر العناق لمدة 5 ثوانٍ على الأقل. يحتفظ المؤلف بالحق في رفض العناق (على الأرجح لن يحدث أبدًا) أو البيرة (أيضًا على الأرجح لن يحدث أبدًا).

تنزيل الأداة