Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PAKURI-THON — PAKURI-THON هي أداة تدعم مختبر الاختراق بأدوات اختراق متنوعة وخادم C4 (خادم القيادة والتحكم والدردشة والاتصالات). يمكن لـ PAKURI-THON تنفيذ معظم العمليات من خلال عمليات ويب بديهية وأوامر لروبوتات الدردشة. | Kitploit
أدوات/GitHubGitHub/01rabbit/pakuri-thon
أطر اختبار الاختراقالاستطلاعأطر الاستغلالتوليد الحمولةجمع المعلوماتما بعد الاستغلالأمن الويباختبار الاختراقالقيادة والسيطرةالفريق الأحمر
GitHub01rabbit/pakuri-thon

PAKURI-THON

286منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

PAKURI-THON هي أداة تدعم مختبر الاختراق بأدوات اختراق متنوعة وخادم C4 (خادم القيادة والتحكم والدردشة والاتصالات). يمكن لـ PAKURI-THON تنفيذ معظم العمليات من خلال عمليات ويب بديهية وأوامر لروبوتات الدردشة.

عرض المستودع

شعار Mark License release-date sns

PAKURI-THON

اختبار الاختراق يحقق المعرفة يوحد الواجهة السريعة - بايثون
PAKURI-THON هي أداة تدعم مختبرِي الاختراق بأدوات اختراق متنوعة وخادم C4 (خادم القيادة والتحكم والدردشة والاتصالات). يمكن لـ PAKURI-THON تنفيذ معظم العمليات من خلال عمليات ويب بديهية وأوامر لروبوتات الدردشة.

ما هو PAKURI

لقد استشرت العديد من أدوات اختبار الاختراق. ثم أخذت النقاط الجيدة من تلك الأدوات ودمجتها في أدواتي الخاصة. في العامية اليابانية، يُطلق على التقليد أيضًا اسم "paku-ru".

ぱくる (godan conjugation, hiragana and katakana パクる, rōmaji pakuru)

  1. يأكل بفم مفتوح على مصراعيه
  2. يسرق عندما لا ينظر أحد، يختطف، ينتزع
  3. ينسخ فكرة أو تصميم شخص آخر
  4. يُقبض عليه من قبل الشرطة

Wiktionary:ぱくる

لماذا تطوير هذه الأداة؟

PAKURI-THON هي نسخة مطورة من PAKURI التي تم تقديمها في 2020 Blackhat Asia Arsenal. بعد جائحة كوفيد-19، تغيرت طريقة عملنا بشكل جذري وأصبح العمل عن بُعد من المنزل بدلاً من الذهاب إلى المكتب هو القاعدة. هذا التغيير في طريقة عملنا زاد من المخاطر الأمنية، ورفع الوعي الأمني، وزاد الطلب على اختبار الاختراق.
ومع ذلك، لا يزال هناك نقص في الموظفين الأمنيين في اليابان. مع زيادة عبء العمل بينما لا تزيد القوى العاملة، يصبح اختبار الاختراق عملاً رتيبًا ومملًا، مما يخفض الجودة.
لذا، إذا قمنا بأتمتة العمل الممل والبسيط، ستقوم الآلة بنفس العمل مرارًا وتكرارًا بدقة، لكن هل هذا كافٍ حقًا؟ أدوات اختبار الاختراق أيضًا أصبحت أكثر أتمتة، لكن هل هذا كافٍ حقًا؟
لا أعتقد ذلك. لا أريد أن تدع الآلات تأخذ كل المتعة من حياتي. لكنني لا أحب العمل الممل. لذلك قررت الاستمتاع بالعمل الممل مع الآلات. الجواب هو PAKURI-THON.
تم إعادة بناء PAKURI-THON بلغة بايثون لتحسين قابلية استخدام PAKURI. ونتيجة لذلك، فإنها تنفذ واجهة ويب، مما يجعلها أكثر بديهية وأناقة من ذي قبل. على وجه التحديد، بمجرد اتصال PAKURI-THON بالشبكة المستهدفة، يمكن تشغيلها من هاتف ذكي أو جهاز لوحي.
يمكنك أيضًا استخدام الدردشة لمشاركة المعلومات مع فريقك. أيضًا، يمكن حل معظم العمليات من خلال إعطاء تعليمات للروبوت. لذلك، ليست هناك حاجة لتبديل وسيلة مشاركة المعلومات عند العمل مع فريق. الأفضل من ذلك، ألن يكون رائعًا أن تكون قادرًا على إجراء اختبار اختراق فقط بالتحدث إلى الآلة باستخدام هاتفك الذكي، تمامًا مثل الهاكر في الفيلم؟


الميزات

  • تم تنفيذ واجهة الويب بحيث يمكن تشغيلها بشكل بديهي على الهواتف الذكية والأجهزة اللوحية. تمكنا من وضع جميع اختبارات الاختراق في راحة أيدينا.
  • نظرًا لوجود محطة طرفية في واجهة الويب، يمكنك تشغيل محطة Kali Linux مباشرة من هاتفك الذكي أو جهازك اللوحي. إذا كنت تستخدم جهازًا لوحيًا، يمكنك حمله أفقيًا لتمكين بعض عمليات لوحة المفاتيح.
  • استخدام روبوتات الدردشة. فقط تحدث إلى الروبوت (أعطه تعليمات) وسيقوم بتنفيذ الأمر، مما يزيد من الراحة حيث لا حاجة لتبديل وسيلة مشاركة المعلومات داخل الفريق.
  • يمكن التحكم في PowerShell Empire، المستخدم في الهجمات السيبرانية الفعلية، من خلال واجهة ويب ويمكن استخدامه بسهولة لتدريب الفريق الأحمر.

سيناريو تمرين الهجوم المفترض (تدريب الفريق الأحمر)

السيناريو 1

يتم توصيل raspberry pi4 مثبت عليه PAKURI-THON بنظام مستهدف معزول هوائيًا (air-gapped) وإخفاؤه. يمكن للمهاجمين (الفريق الأحمر) الاتصال بشبكة PAKURI-THON اللاسلكية ومهاجمة ما وراء العزلة الهوائية للنظام المستهدف. في هذه الحالة، إذا دخل المهاجمون (الفريق الأحمر) إلى المنطقة المعزولة كالمعتاد واستمروا في الهجوم، لكان الحارس قد استدعي على الفور كعمل مشبوه واضح. ومع ذلك، إذا تم استخدام PAKURI-THON، فسيبدو الأمر وكأنه هاتف ذكي أو جهاز لوحي يتم تشغيله، ولن يتم كشف الهجوم السيبراني بشكل صريح إلا لاحقًا.

السيناريو 2

هل سيكون لديك هوائي ملحق بجهاز الكمبيوتر المحمول عند شن هجوم Evil Twin أو أي هجوم MITM آخر؟ من الواضح أن المظهر سيكون مريبًا وسيجذب انتباه الكثير من الناس. ومع ذلك، مع PAKURI-THON، بمجرد توصيل بطارية الهاتف المحمول والهوائي بـ raspberry pi4، لا توجد مشكلة إذا قمت بتعبئته مباشرة في حقيبة الظهر. نظرًا لأنه يمكن التشغيل بهاتف ذكي أو جهاز لوحي، لن يشك أحد في مظهره. ويمكن للمهاجمين (الفريق الأحمر) جمع المعلومات بكفاءة عن الهدف.

الأدوات المستخدمة

المثبتة على Kali Linux

  • Nmap
  • Nikto
  • PowerShell Empire

الأدوات المضافة

  • AutoRecon License
  • WebSSH License
  • Mattermost License
تحذير
إذا كنت مهتمًا، فيرجى استخدامها في بيئة تحت سيطرتك وعلى مسؤوليتك الخاصة. وإذا قمت بتشغيل PAKURI-THON على أنظمة ليست تحت سيطرتك، فقد يعتبر ذلك هجومًا وقد تتحمل مسؤولية قانونية عن أفعالك.

التثبيت والاستخدام

هناك عدة وسائل للتثبيت. للتثبيت اليدوي، يرجى الرجوع إلى ويكي PAKURI-THON.
إذا كنت تريد استخدام المثبت، فيرجى تشغيل الأمر التالي. ستحتاج إلى صلاحيات الجذر لتشغيله!

root@kitploit:~
sudo ./install.sh

بعد اكتمال التثبيت، قم بتشغيل الأمر التالي. ستحتاج إلى صلاحيات الجذر لتشغيله!

root@kitploit:~
sudo ./pkr3.sh
root@kitploit:~
   ___  ___   __ ____  _____  ____   ________ ______  _  __
  / _ \/ _ | / //_/ / / / _ \/  _/__/_  __/ // / __ \/ |/ /
 / ___/ __ |/ ,< / /_/ / , _// //___// / / _  / /_/ /    / 
/_/  /_/ |_/_/|_|\____/_/|_/___/    /_/ /_//_/\____/_/|_/  
                                                           
Tue Jan 25 08:24:53 AM EST 2022
Running system check...
Checking for root access... OK
Checking docker startup... OK
Checking for postgres...OK
Checking for SSH Service...OK
Checking for WebSSH...OK
Booting up PAKURI-THON...  >>>>>>>>>>>>>>>>> done!

بشكل افتراضي، ينتظرك PAKURI-THON على المنفذ 5555، لذا يرجى الوصول إليه باستخدام متصفح ويب.
المنافذ التالية يستخدمها PAKURI-THON.

التطبيقالمنفذ
PAKURI-THON5555
PostgreSQL15432
WebSSH8888
PowerShell Empire1337, 8088
Mattermost

عرض توضيحي

لقطة شاشة

القائمة الرئيسية

مصممة لتكون قابلة للتشغيل على الهواتف الذكية والأجهزة اللوحية. قائمة الهيكل الخلوي في أسفل اليمين هي قائمة اختصار للتشغيل بيد واحدة. (اضغط على الزر الأيمن السفلي لتوسيع القائمة كما هو موضح في الصورة. عادةً ما تكون مخفية.)
main

الهدف

عند إجراء مسح والعثور على مضيف، سيتم عرض أيقونة. انقر على الأيقونة لعرض معلومات مفصلة عن المضيف.
target

host

الاستطلاع

يمكنك استخدام Nmap وNikto لأنشطة الاستطلاع. يمكنك أيضًا استخدام المحطة الطرفية إذا كنت ترغب في إصدار أوامر لأدوات Kali الأخرى.
recon1

recon2

ما بعد الاستغلال

يمكنك تشغيل PowerShell Empire، وإنشاء Stagers، وإدارة الوكلاء.
tool

المحطة الطرفية

باستخدام WebSSH، يمكنك تشغيل وحدة تحكم محطة PAKURI-THON مباشرة على متصفح الويب الخاص بك.
terminal

الدردشة: Mattermost

يمكنك استخدام Mattermost كأداة دردشة تشبه Slack لتسهيل التواصل داخل فريقك. يمكنك تنفيذ أوامر مختلفة بمجرد إصدار الأمر للروبوت في الدردشة.
يمكن أيضًا تطبيق آلية أداة الدردشة بسهولة على Slack
chat

Docker

بدء وإيقاف Docker.
docker

الهاتف الذكي

إذا كنت تستخدم هاتفًا ذكيًا، يمكنك استخدام تطبيق Mattermost.


بيئة التحقق من التشغيل

  • نظام التشغيل: Kali Linux 2021.4a
  • الذاكرة: 8.0 جيجابايت
  • المتصفح:
    • Firefox: 96.0
    • Google Chrome: 97.0
    • Chromium: 97.0
    • Brave: 1.34.81

المشكلات المعروفة

  • هذا موجه للاستخدام على Kali Linux. التشغيل على أنظمة تشغيل أخرى غير مضمون.

المساهمون

إذا كانت لديك فكرة جديدة حول هذا المشروع، أو مشكلة، أو ملاحظات، أو وجدت أداة قيمة، فلا تتردد في فتح issue أو مراسلتي مباشرة عبر @Mr.Rabbit أو @PAKURI.

تنزيل الأداة
8065