نبذة عن المشروع
أداة مساعدة لاختبار الاختراق تربط نتائج فحص المنافذ بوحدات Metasploit المناسبة. مخصصة للاستخدام في الشبكات المصرح باختبارها فقط.
المشكلة التي يعالجها
بعد فحص جهاز أو خادم، يحتاج المختبر إلى مراجعة المنافذ والخدمات المكتشفة والبحث يدويًا عن وحدات Metasploit المرتبطة بها. يختصر المشروع هذه المرحلة من خلال تحليل نتيجة الفحص وتقديم اقتراحات مرتبة.
دوري في المشروع
صممت منطق سير العمل، وربطت فحص Nmap بمرحلة تحليل النتائج، وطورت آلية مطابقة المنافذ والخدمات مع وحدات Metasploit وترتيب الاقتراحات.
كيف يعمل
يبدأ الاستخدام بإدخال عنوان IP لجهاز داخل شبكة مصرح بفحصها. تشغّل الأداة Nmap للتعرف على المنافذ المفتوحة والخدمات والإصدارات المتاحة. بعد ذلك تحلل البيانات المكتشفة وتطابقها مع سيناريوهات أو وحدات موجودة في Metasploit، ثم تعرض عشرة اقتراحات مرتبة مع تقدير لدرجة الملاءمة والفعالية المتوقعة لكل اقتراح.
ما نفذته
- إدخال عنوان IP وتشغيل فحص Nmap
- تحليل المنافذ والخدمات المكتشفة
- مطابقة النتائج مع وحدات Metasploit
- ترتيب عشرة اقتراحات حسب الملاءمة والفعالية المتوقعة
التقنيات المستخدمة
الحالة الحالية
قيد التطوير — للاستخدام في الشبكات المصرح باختبارها فقط