Metasploit هي المنصة الأكثر شهرة عالمياً لتطوير واختبار استغلال الثغرات. تتيح لك الوصول للمئات من الثغرات الجاهزة وتوفير أدوات للتحكم في الأجهزة المخترقة.
• msfvenom: لإنشاء حمولات مخصصة (Trojans). • meterpreter: أقوى payload للتحكم الكامل في الجهاز الضحية.
🗺️ Nmap — فاحص الشبكات الشامل
Nmap (Network Mapper) هي أقوى أداة مجانية لفحص الشبكات والمنافذ واكتشاف الأجهزة والخدمات المتاحة. تُستخدم من قِبل مختبري الاختراق والمسؤولين عن الأمن في جميع أنحاء العالم.
📦 التثبيت
sudo apt update && sudo apt install nmap
⚡ الأوامر الأساسية
nmap 192.168.1.1 — فحص IP واحد
nmap -sV 192.168.1.1 — كشف إصدارات الخدمات
nmap -sS -O 192.168.1.1 — فحص خفي + نظام التشغيل
nmap -A -T4 192.168.1.0/24 — فحص شبكة كاملة بتفاصيل كاملة
nmap -p 1-65535 192.168.1.1 — فحص جميع المنافذ
nmap --script vuln 192.168.1.1 — فحص الثغرات المعروفة
💡 نصائح احترافية
• استخدم -T4 للفحص السريع و-T1 للفحص البطيء الخفي. • سكريبتات NSE تتيح لك أكثر من 600 سكريبت جاهز لدراسة الثغرات.
🕷️ Burp Suite — أداة اعتراض طلبات الويب
Burp Suite هي المنصة الذهبية لاختبار ثغرات تطبيقات الويب. النسخة المجانية (Community) تتيح اعتراض الطلبات وتعديلها وإعادة إرسالها وفحص الثغرات يدوياً.
Wifite هي الأداة الأكثر فعالية وبساطة لاختبار اختراق الشبكات اللاسلكية. تقوم بالأتمتة الكاملة لهجمات WEP وWPA وWPA2 وWPS باستخدام أدوات خلفية مثل Aircrack-ng وReaver وBully وHashcat.
📦 التثبيت
sudo apt update && sudo apt install wifite
⚡ الأوامر الأساسية والشاملة
sudo wifite --kill — إغلاق العمليات التي تمنع وضع المراقبة (هام جداً)
sudo wifite --wps — التركيز فقط على ثغرات WPS
sudo wifite --pixie — هجوم Pixie-Dust السريع (لثغرات WPS)
sudo wifite --pmkid — هجوم PMKID (لا يحتاج لانتظار وجود مستخدم)
sudo wifite --dict /path/to/wordlist — تحديد قاموس كلمات مرور مخصص
sudo wifite --pow 50 — تجاهل أي شبكة قوتها أقل من 50db
sudo wifite --mac — تغيير عنوان الماك الخاص بك (للتخفي)
sudo wifite -i wlan0mon — تحديد كرت الشبكة يدوياً
sudo wifite --bully — استخدام أداة Bully بدلاً من Reaver للهجوم
sudo wifite --wpa — استهداف شبكات WPA/WPA2 فقط
sudo wifite -c 6 — فحص القناة 6 فقط
sudo wifite --pillage — تحميل كل الـ handshakes المحفوظة ومغادرة
sudo wifite --infinite — البحث والهجوم للأبد دون توقف
sudo wifite --skip-handshake — تخطي الشبكات التي لا تعطي handshake
sudo wifite --wep — استهداف الشبكات الضعيفة WEP فقط
sudo wifite --new-hs — محاولة التقاط handshake جديد حتى لو وجد قديم
🛠️ الدورة التقنية للهجوم
1. Monitor Mode: تقوم الأداة بتحويل كرت الواي فاي لوضع المراقبة لالتقاط الحزم.
2. Deauthentication: يتم قطع اتصال المستخدمين المتصلين بالشبكة لإجبارهم على إعادة الاتصال والتقاط الـ Handshake.
3. PMKID Attack: في الشبكات الحديثة، يتم طلب الـ PMKID مباشرة من الراوتر دون الحاجة لوجود مستخدم.
4. WPS Cracking: يتم تجربة أكواد PIN الـ WPS (Reaver/Pixie-Dust) للحصول على مفتاح الشبكة مباشرة.
5. Cracking: بمجرد التقاط الـ Handshake، تستخدم الأداة Hashcat أو Aircrack-ng لمقارنتها بقاموس كلمات المرور.
⚠️ ملاحظة هامة
تحتاج لاستخدام كرت واي فاي خارجي يدعم خاصية Monitor Mode وPacket Injection مثل (Alfa/TP-Link) للعمل على أنظمة Linux.