Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Bella — Bella هي أداة تنقيب عن البيانات بعد الاستغلال وأداة إدارة عن بُعد لنظام macOS، مكتوبة بلغة Python خالصة. 🍎💻 | Kitploit
أدوات/GitHubGitHub/00xglitch/bella
كسر كلمات المرورأدوات التصيدتصعيد الامتيازاتآليات الاستمراريةالتهرب من IDS/IPSالحركة الجانبيةتسريب البياناتما بعد الاستغلالالقيادة والسيطرةالهندسة الاجتماعيةأداة الوصول عن بعد
204488منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
00xglitch/bella

Bella

Bella هي أداة تنقيب عن البيانات بعد الاستغلال وأداة إدارة عن بُعد لنظام macOS، مكتوبة بلغة Python خالصة. 🍎💻

عرض المستودع

Bella

Bella هي أداة تنقيب عن البيانات في مرحلة ما بعد الاستغلال وأداة إدارة عن بُعد لنظام macOS، مكتوبة بلغة Python النقية. 🍎 💻

ما هي؟

Bella هي أداة قوية، مكتوبة بـPython الخالص، لمرحلة ما بعد الاستغلال والإدارة عن بُعد لنظام macOS.

Bella، المعروفة أيضًا باسم server، هي قشرة عكسية مشفرة عبر SSL/TLS يمكن زرعها على أي نظام يعمل بنظام macOS >= 10.6. توفّر Bella الميزات التالية:

  1. محطة طرفية زائفة Pseudo-TTY تحاكي جلسة SSH [دعم Ctrl-C لمعظم الوظائف، إخراج متدفق، دعم كامل لسكربتات bash المضمّنة، إكمال علامة التبويب، سجل أوامر، إلخ].

  2. مثبّت تلقائي! فقط شغّل الملف التنفيذي، وستتولى Bella الباقي - قشرة عكسية دائمة في موقع مخفي على القرص الصلب، لا تكتشفها برامج مكافحة الفيروسات.

  3. رفع / تنزيل أي ملف[ات]

  4. اتصال VNC عكسي.

  5. بث وحفظ إدخال ميكروفون الكمبيوتر.

  6. تصيّد كلمة مرور تسجيل الدخول / سلسلة المفاتيح عبر موجه النظام.

  7. تصيّد كلمة مرور Apple ID عبر موجه iTunes.

  8. استخراج توكن iCloud.

  9. الوصول إلى جميع خدمات iCloud الخاصة بالمستخدم عبر التوكنات أو كلمات المرور المستخرجة.

    يتضمن ذلك: جهات اتصال iCloud، والعثور على iPhone، والعثور على الأصدقاء، ونسخ iOS الاحتياطية.

  10. استخراج كلمات مرور Google Chrome.

  11. استخراج سجل التصفح في Chrome و Safari.

  12. فك تشفير سلسلة المفاتيح تلقائيًا عند اكتشاف كلمة مرور kc.

  13. سجل المحادثات في macOS.

  14. تعداد نسخ iOS الاحتياطية في iTunes.

  15. تسجيل شامل لجميع أنشطة Bella والملفات التي تم تنزيلها.

  16. تخزين بيانات شامل جدًا. تُخزَّن جميع المعلومات التي تكتشفها Bella [التوكنات، كلمات المرور، إلخ] في قاعدة بيانات SQL مشفرة على الكمبيوتر الذي يشغّل Bella. تُستخدم هذه المعلومات لتنفيذ أسرع للوظائف، وقشرة عكسية "أكثر ذكاءً".

  17. الكثير من الميزات الرائعة الأخرى! جرّبها لتراها وهي تعمل.

هذه بعض الميزات المتاحة عندما نكون في نطاق المستخدم (userland). يمكن الوصول إلى هذه القشرة في أي وقت يكون فيه المستخدم متصلًا بالإنترنت، وهو ما يحدث عندما يكون المستخدم مسجلًا للدخول ولا يكون الكمبيوتر في وضع السكون.

إذا حصلنا على صلاحيات root، تتوسع قدرات Bella بشكل كبير.

على غرار وظيفة getsystem في قشرة meterpreter، تمتلك Bella وظيفة get_root تحاول الحصول على صلاحيات الجذر عبر وسائل متنوعة، بما في ذلك عبر كلمة مرور مستخدم تم التصيّد لها و/أو استغلال ثغرات رفع الصلاحيات المحلية إذا كان النظام عرضة للخطر.

عند الحصول على صلاحيات الجذر، ستنقل Bella نفسها إلى دليل مخفي في /Library، وستحمّل نفسها كـ LaunchDaemon. وهذا يوفّر وصولًا عن بُعد إلى مثيل Bella في جميع الأوقات، ما دام الكمبيوتر متصلًا بالشبكة. وبمجرد حصولنا على الجذر، يمكننا القيام بما يلي:

  1. دعم المستخدمين المتعددين! ستتتبع Bella جميع المعلومات الخاصة بأي مستخدمين نشطين على الكمبيوتر في قاعدة بيانات شاملة، وستنتقل تلقائيًا إلى مستخدم الكمبيوتر النشط. جميع تقنيات استخراج البيانات المذكورة سابقًا متاحة الآن لكل مستخدم على الجهاز.

  2. فك تشفير كل حركة مرور TLS/SSL وإعادة توجيهها عبر مركز التحكم! [هجوم MITM نشط وجميل]

  3. تعطيل/تمكين لوحة المفاتيح و/أو الفأرة.

  4. تحميل إضافة KEXT الخاصة بـ Insomnia لإبقاء الاتصال مفتوحًا إذا أغلق المستخدم جهاز الكمبيوتر المحمول.

  5. تفريغ تلقائي لتوكنات iCloud وكلمات مرور Chrome [يستفيد من keychaindump و chainbreaker إذا كانت SIP معطّلة]

  6. الكثير من الأتمتة خلف الكواليس.

طريقة الاستخدام

تكمن قوة Bella في مستواها العالي من أتمتة معظم المهام الشاقة التي يواجهها المرء في سيناريو ما بعد الاستغلال. ومن السهل جدًا إعدادها واستخدامها، إذ لا تتطلب أي إعداد مسبق على الهدف، وإعدادًا بسيطًا جدًا على مركز التحكم. وهي تستفيد من القوة المذهلة الكامنة خلف macOS و Python لتجربة ما بعد استغلال سلسة.

  1. قم بتنزيل / استنساخ هذا المستودع.

  2. شغّل ./BUILDER وأدخل المعلومات المناسبة.

  3. هذا كل شيء! أصبحت Bella جاهزة تمامًا للانطلاق. فقط ارفع Bella إلى هدفك بنظام macOS ونفّذها.

  4. الآن شغّل Control Center.py على مركز التحكم بنظام macOS. لا يتطلب أي اعتماديات [باستثناء mitmproxy إذا أردت استخدام MITM]. سيقوم ببعض الإعداد التلقائي، وسترى شيئًا كهذا بعد بضع ثوانٍ. سيقوم مركز التحكم بتحديث هذا التحديد باستمرار، لما يصل إلى 128 جهاز كمبيوتر منفصلًا.

  5. اضغط Ctrl-C للاختيار من القائمة، ثم اكتب رقم الكمبيوتر الذي تريده. ستظهر لك بعدها شاشة كهذه.

  6. ابدأ بتشغيل الأوامر! bella_info أمر رائع. شغّل manual للحصول على دليل كامل بجميع الأوامر. يمكنك أيضًا الضغط على Tab مرتين لعرض قائمة بالأوامر المتاحة.

ملاحظة صغيرة: تعمل Bella عبر الإنترنت، إذا قمت ببعض الإعدادات. اضبط جدار الحماية لديك لإعادة توجيه منفذ Bella إلى مركز التحكم. منافذ مهمة أخرى لإعادة توجيهها: 1) VNC - 5500. 2) الميكروفون - 2897. 3) MITM - 8081

معلومات أخرى

هذا المشروع قيد الصيانة بشكل نشط. يرجى إرسال جميع تقارير الأخطاء والأسئلة وطلبات الميزات أو أي معلومات ذات صلة.

تستفيد Bella من keychaindump وVNC وبث الميكروفون وغيرها، عن طريق إرسال ملفات C ثنائية مشفرة بـ base64 إلى خادم / هدف Bella. لقد أدرجت ملفات مجمّعة مسبقًا ومشفّرة في ملف Payloads/payloads.txt. إذا كنت ترغب في تجميع نسختك الخاصة من هذه الحمولات، فإليك ما يجب فعله بعد تجميعها:

  1. قم بترميزها في base64 وضعها في payloads.txt بالترتيب التالي، كل واحدة مفصولة بسطر جديد.

  2. vnc, keychaindump, microphone, rootshell, insomnia, lock_icon, chainbreaker.

ينبغي أن يساعدك payload_generator في دليل Payloads على ذلك.

يرجى إخباري إذا واجهت أي مشاكل.

شكر هائل

https://github.com/juuso/keychaindump

https://github.com/n0fate/chainbreaker

https://github.com/richardkiss/speakerpipe-osx

https://github.com/semaja2/InsomniaX

https://github.com/stweil/OSXvnc

المهام المتبقية

  1. دعم مركز التحكم لنظام Linux [لا ينبغي أن يتطلب تعديلًا كثيرًا]

  2. وكيل SOCKS عكسي لتوجيه حركة المرور الخاصة بنا عبر الخادم.

  3. فك تشفير / استخراج كلمات مرور Firefox

  4. تسجيل ضغطات المفاتيح مع مخرجات مقروءة [مكتمل بنسبة 80%]

  5. اكتشاف جميع البرامج التي تسبب حظرًا وقتلها [مكتمل بنسبة 85%]

  6. أمر interactive_shell، الذي يوفّر tty تفاعليًا بالكامل عبر وحدة ptty. العيب الوحيد لهذه الميزة حاليًا هو أنها لا تستطيع تشغيل الوظائف المبرمجة مسبقًا. [مكتمل بنسبة 95%، نعمل حاليًا على دمج الوظائف المبرمجة مسبقًا]

بعض نقاط التصميم

  1. كما ذُكر سابقًا، تعد Bella محطة طرفية زائفة pseudo-TTY. وبهذا، فإن المقبس الأساسي ومعالجة تنفيذ الأوامر عن بُعد في Bella هما نسخة مجرّدة إلى حد كبير من مقبس بسيط جدًا للاستجابة للطلبات. تستقبل Bella أمرًا من الخادم. وإذا تطابق الأمر مع وظيفة مبرمجة مسبقًا (مثل تفريغ سجل Chrome)، فستنفّذ تلك الوظيفة وترسل الاستجابة إلى العميل. ثم يعالج العميل الاستجابة بالطريقة نفسها. وبعد معالجة الاستجابة، سيطلب من العميل إرسال أمر آخر.

  2. مشاكل المقبس منخفض المستوى عديدة، ولا تقتصر على: 3. تنفيذ برنامج يحجب العملية ويعلّق الأنبوب، منتظرًا مخرجات لا تأتي أبدًا (sudo, nano, ftp) 4. عدم معرفة كمية البيانات المتوقعة في استدعاء socket.recv(). 5. عدم القدرة على إرسال ctrl-C و ctrl-Z وأوامر مماثلة. 6. لا يوجد سجل أوامر 7. يمكن للبرنامج الذي يتعطل أن يقتل القشرة. 8. استجابة وطلب واحد لواحد.

  3. تعالج Bella ما سبق من خلال: 4. دالتَي recv() و send() اللتين تسلسلان طول الرسالة، وتكرران الاستجابات/الطلبات وفقًا لذلك. 5. دمج Readline لمنح إحساس أقرب إلى 'tty'، بما في ذلك دعم ctrl-C وسجل الأوامر وإكمال علامة التبويب. 6. اكتشاف البرامج التي تحظر العملية وقتلها نسخة تجريبية 7. السماح بإرسال رسائل متعددة في وقت واحد دون أن يطلب العميل مزيدًا من الإدخال (ممتازة لأوامر مثل ping و tree وغيرها من الأوامر ذات التحديثات المباشرة).

للحصول على معلومات كاملة عن الوظائف المبرمجة مسبقًا، شغّل الأمر manual عندما تكون متصلًا بالخادم.

تنزيل الأداة