الصفحة الرئيسية أسئلة وأجوبة البرامج والأدوات الاصدرات القديمة من ميتاسبلويت -- هل تحتوى على ثغرات غير موجوده فى الاصدار الاخير
الاصدرات القديمة من ميتاسبلويت -- هل تحتوى على ثغرات غير موجوده فى الاصدار الاخير
تقييم المستخدمين: / 2
عاديممتاز 
الكاتب sherif   
الأحد, 29 أغسطس 2010 13:27

السلام عليكم

انا كنت منزل backtrack 4 و كنت شغلا على ميتاسبلويت وكنت بجرب اخترق جهاز بواسطة autopwn

و لقيت فى ثغره

المهم بعد كده جيت اشغل الميتاسبلويت وقولت اعمل update للبرنامج ثم حاولت تطبيق ال autopwn فلم اجد ان الثغره تم تطبيقها

جربت الاصدار القديم مرة تانية لقيت الثغره موجودة و شغاله

سوالى هو هل فى الاصدارات الجديده تم ازاله ثغرات كانت موجوده مسبقا


و يا ريت محدش يبخل فى الرد

التعليقات (4)Add Comment
عبدالمهيمن الآغا
...
أرسلت بواسطة: عبدالمهيمن الآغا في August 30, 2010
لا أتذكر أنه صدف حذف ثغرة من المشروع بعد إصدارها.. عليك أن تعرف الثغرة التي نجحت بإستغلالها أول مرة ثم تجربتها فنتائج autopwn ليست دقيقة دائماً وهو في تطور مستمر.
majed_19845
السلام عليكم
أرسلت بواسطة: majed_19845 في August 30, 2010
أنا رأيي مختلف قليلا
بالبداية أنا ( وأعوذ بالله من كلمة أنا ) مع الأخ عبد المهمين أنه أيضا لم اسمع قط عن حذف أي ثغرة من مشروع الميتا لكن الذي حدث معك حدث معي

الذي حدث أن الثغرة ما انحذفت فقط تغير اسمها ويمكنك التأكد بنفسك من ذلك

شوف هذه الثغرة كان اسمها في الاصدارات القديمة : ani_loadimage_chunksize
واسمها في الاصدارات الجديدة بالضبط لا أتذكره لكن اختلف قليلا يعني مثلا صار هيك :
ms06_002_ani_loadimage_chunksize

وهنالك سؤال يخطر في بالي وهو : لماذا يوجد نسختين من الميتاسبلويت في الباك تراك ( نسخة الاصدار 2 و 3 ؟؟
هل ذلك له علاقة بأن النسخة 2 مبنية على لغة البيرل ونسخة 3 مبنية على لغة الروبي ؟؟

تحياتي
عبدالمهيمن الآغا
رد: majed_19845
أرسلت بواسطة: عبدالمهيمن الآغا في August 31, 2010
حتى لو تغير إسم الثغرة من المفترض أن تستخدمها autopwn فهي تعتمد على المعلومات الخاصة بكل ثغرة في تحديد إذا كانت ستستخدمها أم لا.

بخصوص ميتاسبلويت 2 فكلامك صحيح لأن هذا الاصدار مبرمج في بيرل ويوجد بعض الثغرات لم يتم تحويلم للاصدار 3 بعد.. يمكنك أن تجد هذه المعلومات في المجلد metasploit2 داخل مجلد التوثيق documentation.

رغم قدم الإصدار الثاني لكن أتذكر مرة حصول مشكلة في عدم توافق اصدار مفسر روبي الذي كان موجود في جهازي مع ميتاسبلويت وإضررت بوقتها لإستخدام نفس الثغرة لكن من الاصدار الثاني.. صحيح أني من مبرمجي روبي لكن علي الإعتراف بيرل أنقذتني في ذلك الوقت D:
sherif
السلام عليكم
أرسلت بواسطة: sherif في September 01, 2010
فعلا المشكله كانت من autopwn
لان الثغره وجدتها موجوده فى الاصدار الجديد ولكن autopwn لم تجدها

اعتقد ان autopwn ستكون اداه ممتازة و قويه جداااا لو تم تطويرها جيداا فى الاصدرات القادمة
واشكركم على الرد

أضف تعليق
يجب عليك الاشتراك بالموقع لتتمكن من كتابة التعليقات, الاشتراك مجاني ويستغرق بضع ثوان فقط!
اذا كنت مشترك مسبقا في الموقع فضلاً قم بتسجيل الدخول.

busy
 

SecurityTargets