Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
IIS-Raid — وحدة باب خلفي أصلي لـ Microsoft IIS (Internet Information Services) | Kitploit
أدوات/GitHubGitHub/0x09al/iis-raid
كسر كلمات المرورآليات الاستمراريةأمن الويبالقيادة والسيطرة
GitHub0x09al/iis-raid

IIS-Raid

وحدة باب خلفي أصلي لـ Microsoft IIS (Internet Information Services)

عرض المستودع
553127منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

IIS-Raid

IS Raid هي وحدة IIS أصلية تستغل قابلية توسيع IIS لتثبيت باب خلفي في خادم الويب وتنفيذ إجراءات مخصصة يحددها المهاجم.

التوثيق

عند تثبيته، سيقوم IIS-Raid بمعالجة كل طلب وطريقة، والتحقق من وجود رأس X-Password ومقارنته بالقيمة المشفرة. في حال عدم تطابق القيمة المحددة في الرأس مع كلمة المرور، سيستمر الطلب بشكل طبيعي دون إعطاء أي مؤشرات على وجود الباب الخلفي. إذا تطابقت قيمة الرأس مع كلمة المرور، فسيبحث عن رأس الاتصال ويستخرج محتواه. بالإضافة إلى ذلك، سيقوم بفك تشفيره باستخدام base64، ومقارنته بالأوامر المحددة مسبقًا، ومعالجة التعليمات إن وجدت.

أربع وسائط مطبقة في البرنامج النصي:

  • --url : عنوان URL الذي سيستخدم للاتصال بالباب الخلفي. [مطلوب]
  • --password - كلمة المرور المشتركة مسبقًا على الباب الخلفي [مطلوب]
  • --header - الرأس الذي سيستخدم للاتصال في حال تغييره عن الرأس الافتراضي.
  • --method - تغيير الطريقة إما GET أو POST.

بعض الميزات المطبقة حاليًا في هذا الإصدار هي:

  • تنفيذ الأوامر التفاعلية - يسمح بتنفيذ الأوامر واسترجاع المخرجات.
  • حقن الشيل كود - توسيع الوظائف عن طريق حقن شيل كود مخصص.
  • مستخرج كلمات المرور من الويب - استخراج كلمات المرور من نماذج الويب بنص واضح.

التخصيص

قبل استخدام وتجميع الوحدة، تحتاج إلى تغيير بعض الخيارات. للمصادقة على الباب الخلفي، يستخدم المتحكم كلمة مرور مشتركة مسبقًا مع الوحدة. نظرًا لأن هذه هي الآلية الوحيدة التي تمنع شخصًا آخر من الوصول إلى الباب الخلفي، يجب تغيير كلمة المرور الافتراضية.

بصرف النظر عن كلمة المرور، يمكن تعديل خيارات الباب الخلفي الأخرى في ملف Functions.h:

options

تعريف COM_HEADER هو اسم الرأس المستخدم لإجراء الاتصال بين الباب الخلفي والمتحكم. تعريف PASS_FILE هو مسار الملف حيث سيتم حفظ بيانات الاعتماد المستخرجة من نماذج الويب. تعريف PASSWORD هو كلمة المرور التي سيتم استخدامها للمصادقة على الباب الخلفي.

مزيد من المعلومات

لمزيد من المعلومات، راجع https://www.mdsec.co.uk/2020/02/iis-raid-backdooring-iis-using-native-modules/

فيديو توضيحي

https://www.youtube.com/watch?v=jbxEWOXecuU&feature=youtu.be

لقطة شاشة

options

تنزيل الأداة