العودة إلى الدورة

أساسيات ما بعد الاستغلال: Meterpreter

احتراف الأمن السيبراني: من الصفر إلى الاحتراف

المرحلة التالية: ماذا نفعل الآن؟

بعد الحصول بنجاح على shell، تكون في مرحلة ما بعد الاستغلال (Post-Exploitation). الهدف هو جمع المزيد من المعلومات، ورفع الصلاحيات، وتثبيت الوصول (persistence).

تقديم Meterpreter

Meterpreter (جزء من Metasploit) هو payload متطور وديناميكي يعيش بالكامل في الذاكرة (لا يعتمد على الملفات). ويوفر واجهة أوامر قوية لمهام ما بعد الاستغلال المتقدمة.

أوامر Meterpreter الرئيسية

الأمرالوظيفة
sysinfoيجمع تفاصيل عن النظام المستهدف (نظام التشغيل، المعمارية).
getuidيظهر سياق المستخدم الذي تعمل به حالياً.
upload / downloadنقل الملفات بين المهاجم والهدف.
psسرد العمليات الجارية.
migrate [PID]نقل جلسة Meterpreter إلى عملية أكثر استقراراً (أمر حيوي).
shellالدخول في shell سطر أوامر قياسي (cmd.exe أو bash).