Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ShellPop — احصل على الشلات كالمحترفين. | Kitploit
أدوات/GitHubGitHub/0x00-0x00/shellpop
أدوات التشفير/فك التشفيرتوليد الحمولةالاستغلالشيل كوداختبار الاختراقالقيادة والسيطرةالفريق الأحمرتوليد شيفرة القشرةتطوير الحمولات
GitHub0x00-0x00/shellpop

ShellPop

احصل على الشلات كالمحترفين.

1.5k22920منذ 7 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

شيل بوب

حول

شيل بوب هو كل ما يتعلق بفتح القذائف. باستخدام هذه الأداة، يمكنك توليد أوامر قذيفة عكسية أو مقيدة سهلة ومتطورة لمساعدتك أثناء اختبارات الاختراق.

لا تضيع المزيد من الوقت مع ملفات .txt التي تخزن قذائفك العكسية!

التثبيت

مطلوب Python 2.7.

الإصدار 3.0+ لن يعمل.

تبعيات مطلوبة للتثبيت

root@kitploit:~
root@kali# apt-get install python-argcomplete metasploit-framework -y
root@kitploit:~
root@kali# pip install -r requirements.txt

إعداد التثبيت

root@kitploit:~
root@kali# python setup.py install

ملاحظة: بعد التثبيت، الإكمال التلقائي للتبويب سيعمل فقط بعد إعادة تشغيل الطرفية.

الفهرس

  • المساعدة
  • القائمة
  • الأساسيات
  • التمويه
  • المشفرات
  • المعالجات
  • قذائف Meterpreter
  • المسرحيات
  • البروتوكولات
  • الاعتمادات
  • أعضاء الفريق
  • المساهمون

قسم المساعدة

لسرد جميع الخيارات المتاحة لهذه الأداة بسرعة، استخدم --help.

أمثلة سطر الأوامر

root@kitploit:~
root@kali# shellpop --help

Screenshot


قائمة القذائف

قائمة القذائف

يمكنك سرد جميع قذائف shellpop المتاحة باستخدام الخيار --list.

مثال سطر الأوامر

root@kitploit:~
root@kali# shellpop --list

ShellsList

الإكمال التلقائي [جديد]

الآن shellpop لديه ميزة الإكمال التلقائي. لاستخدامها، تحتاج إلى نسيان --number و (--reverse أو --bind)، فقط استخدم الوسيطة --payload. كما في الصورة أدناه:

Autocomplete

الأساسيات


نسخها إلى الحافظة

لا تضيع الوقت. هذه الأداة تدور حول عدم إضاعة الوقت. لذا يمكنك استخدام الخيار --clip لجميع الحمولات التي تم إنشاؤها لنسخها تلقائيًا إلى الحافظة.

أنواع القذائف

هناك نوعان من الحمولات في هذا البرنامج: مقيدة أو عكسية.


1. القشرة العكسية

تستخدم القذائف العكسية جهازك المهاجم ليكون بمثابة "الخادم". في هذا النوع من الحمولات، تحتاج إلى كل من --host و --port يشيران إلى جهازك. يجب إعداد معالج.


2. القشرة المقيدة

تستخدم القذائف المقيدة المضيف البعيد لخدمة الاتصال. في هذا النوع من الحمولات، كل ما تحتاجه هو الخيار --port مع رقم منفذ صالح.

أمثلة سطر الأوامر

إنشاء قشرة عكسية TCP بلغة Python إلى IP 1.2.3.4 على المنفذ 443

Screenshot

إنشاء قشرة مقيدة TCP بلغة Powershell على المنفذ 1337

Screenshot


التمويه

هناك حاليًا طريقتان رئيسيتان للتمويه متاحتان للحمولات التي تم إنشاؤها:

  1. تمويه إعادة تسمية المتغيرات

يستبدل جميع المتغيرات في الحمولة بأخرى ذات أسماء عشوائية. يتم تطبيقه على كل حمولة تلقائيًا.

Screenshot

  1. تمويه IP

تمويه عنوان IP والمنفذ المستخدمين بواسطة الحمولة

صاغها @vysecurity، تمويه IP هو ببساطة استغلال حقيقة غير معروفة بأن عناوين IP يمكن تحويلها إلى أرقام عشرية وثمانية وسداسية عشرية، أو مزيج من الثلاثة، ولا يزال يمكن استخدامها.

يتم تمويه المنفذ عن طريق استبدال رقم المنفذ بتعبير رياضي يساوي رقم المنفذ.

Screenshot

هنا عنوان IP في الحمولة المُنشأة هو مزيج من قواعد عددية مختلفة. الجزء الأول في الترميز العشري العادي، الجزء الثاني والثالث هما 2 و 3 محولين إلى ثماني مع أصفار عشوائية كحشو، والجزء الرابع هو 4 بالنظام الست عشري، مع بعض الأصفار كحشو أيضًا. اختيار القواعد المستخدمة في كل جزء من عنوان IP هو عشوائي، وكذلك عدد الأصفار المستخدمة كحشو للأرقام الست عشرية والثمانية.

يتم تمويه المنفذ عن طريق استبدال 443 بتعبير يساوي 443. يتم إنشاء هذا التعبير عشوائيًا أيضًا.


مخاوف الحجم

على الرغم من أن تمويه IP اختياري، فإن تمويه المتغيرات العشوائي يتم الآن فرضه تلقائيًا على جميع الحمولات. إذا كان حجم الحمولة مصدر قلق حقيقي، يمكنك تمرير الخيار --obfuscate-small لزيادة حجم الحمولة بأقل قدر ممكن من التمويه. ستكون أسماء المتغيرات وعنوان IP ورقم المنفذ أقصر بشكل ملحوظ عند استخدام هذا الخيار.

Screenshot


المشفرات

المشفرات هي خيارات خاصة يمكنك استخدامها أثناء إنشاء حمولات shellpop.

هناك، حاليًا، ثلاث طرق تشفير يمكن تطبيقها بشكل فردي أو متزامن، وهي:

  1. تشفير XOR

يستخدم مفتاحًا رقميًا عشوائيًا (1-255) لتمويه الحمولة وإضافة كتلة فك تشفير لفك تشفيرها.

  1. تشفير Base64

تشفير base64 بسيط في بيانات الحمولة وإضافة كتلة فك تشفير لفك تشفيرها.

  1. تشفير URL

تشفيـر URL بسيط على الحمولة النهائية.

أمثلة سطر الأوامر

إنشاء قشرة عكسية TCP بلغة Python إلى IP 1.2.3.4 على المنفذ 443 ولكن باستخدام تشفير URL، مناسب للاستخدام عبر بروتوكول HTTP.

Screenshot

إنشاء قشرة عكسية TCP بلغة Python إلى IP 1.2.3.4 على المنفذ 443 ولكن تشفيرها إلى base64 وإعداد غلاف لفك تشفيرها. هذا مفيد عندما تكون علامات الاقتباس مزعجة.

Screenshot

إنشاء قشرة عكسية TCP بلغة Python إلى IP 1.2.3.4 على المنفذ 443 مشفرة بـ URL ومشفرة إلى base64... نعم، أنت تعرف الروتين!

Screenshot

إنشاء قشرة مقيدة Powershell على المنفذ 1337 مشفرة بـ base64

Screenshot

إنشاء قشرة عكسية TCP بلغة Python إلى IP 1.2.3.4 على المنفذ 443 باستخدام تشفير --xor.

Screenshot

إنشاء قشرة عكسية TCP بلغة Python إلى IP 1.2.3.4 على المنفذ 443 باستخدام جميع طرق التشفير!

Screenshot


المعالجات

المعالج هو آلية "للمعالجة" لفعل خدمة مقبس لاستقبال الاتصال الوارد أو لتوصيل نفسه بنقطة نهاية الخادم بطريقة لإنشاء قذيفتك.

يدعم حاليًا معالجات TCP التالية:

  1. معالجات TCP PTY
  2. معالجات TCP Meta [جديد]

هذا يعني أنه يمكن إلحاق الخيار --handler بكل قشرة TCP في وسيط سطر الأوامر الخاص بها. مما يلغي حاجة المشغل لتشغيل المعالج (ربما ncat أو nc) بنفسه.

Screenshot

قذائف Meterpreter [جديد]

تم طلب هذه الميزة على نطاق واسع من قبل الأشخاص الذين يستخدمون هذه الأداة. الآن أصبح من الممكن تقنيًا ترقية جميع قذائف shellpop إلى meterpreter، حيث أنه منذ الإصدار 0.3.6، يستخدم المعالج افتراضيًا إطار عمل Metasploit لإنزال القذائف.

Meterpreter


المسرحيات

المسرحية (stager) هي آلية لتقديم حمولتك على مراحل (STAGES). في بعض الأحيان قد يكون تعقيد الحمولة أو حجمها مزعجًا. في مثل هذه الحالات، يمكنك صياغة حمولة صغيرة يمكنها بدورها طلب وتنفيذ الحمولة الأكبر.

يدعم حاليًا بروتوكولات المسرحيات التالية:

  1. HTTP

مسرحيات HTTP

يحتوي ShellPop على مجموعة مسرحيات HTTP التالية لتناسب أي سيناريو قد ترغب فيه:

  1. مسرحيات Linux (Python, Perl, Wget و cURL)
  2. مسرحيات Windows (Powershell, CertUtil, BitsAdmin و Cscript)

لاستخدام المسرحية عبر HTTP، أضف إلى سطر الأوامر --stager http وبشكل اختياري، إذا كنت تريد تحديد منفذ خادم HTTP، فإن العلامة --http-port ستضع رقم منفذك أمام المنافذ المحددة مسبقًا.

Screenshot


البروتوكولات

يدعم حاليًا بروتوكولان لإنزال القذائف:

  1. TCP
  2. UDP
  3. ICMP (قشرة Nishang ICMP)

أمثلة سطر الأوامر

تم حظر TCP ولكن UDP غير محظور؟ لتكن قشرة!

Screenshot


الاعتمادات

هذا الكود من تأليف Andre Marques (@zc00l) ومساهمي هذا المشروع.

تم إصداره للعلن منذ لحظة إطلاقه في هذا github.

أي ضرر ناتج عن هذه الأداة لا يتحمل أي مسؤولية أي مساهم، بما في ذلك المؤلف.


أعضاء الفريق

  • Andre Marques (zc00l)
  • Touhid M.Shaikh (touhidshaikh)
  • Rοbеrt Εѕрі (lowfuel)

المساهمون

نحن نقدر حقًا جميع المساهمين.

تنزيل الأداة