Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/28zaaky/khaos-c2
أطر اختبار الاختراقتصعيد الامتيازاتالحركة الجانبيةما بعد الاستغلالالقيادة والسيطرةالهندسة الاجتماعيةالفريق الأحمرتطوير الحمولات
GitHub28zaaky/khaos-c2

khaos-c2

KHAOS هو إطار عمل C2 حديث يوجّه حركة مرور الوكلاء عبر خدمات سحابية موثوق بها بالفعل من قبل شبكات المؤسسات.

عرض المستودع
210346منذ 2 أشهرتمت المراجعة من قبل Kitploit
الموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
KHAØS C2

KHAØS C2

KHAØS هو إطار عمل C2 حديث لمرحلة ما بعد الاستغلال، يضم 5 قنوات خفية وحماية كاملة من الاكتشاف مدمجة، أنشأه @28Zaaky.

License: MIT Discord Website


image

راجع التوثيق للحصول على التعليمات الكاملة.

لماذا KHAØS

معظم مشاريع C2 مفتوحة المصدر تشترك في أمر واحد: أنها موجودة بالفعل في قاعدة بيانات كل بائع حلول EDR. صُمم KHAØS مع أخذ ذلك في الاعتبار منذ اليوم الأول.

العامل (Agent) مكتوب بلغة C. يستخدم استدعاءات نظام غير مباشرة (indirect syscalls)، ويزيل خطافات ntdll من نسخة قرص جديدة، ويصحح ETW و AMSI عبر نقاط توقف الأجهزة (hardware breakpoints) بدلاً من تصحيح البايتات، ويشوّش المكدس (stack) أثناء النوم. كل بناء يُعيد توليد مفتاح تشفير النصوص ومفتاح XOR للبيانات الاعتمادية، لذا فإن أي ملفين ثنائيين مُجمَّعين من نفس الإعداد لا يتشاركان أبدًا في توقيع ثابت.

على صعيد الشبكة، هناك خمس قنوات: Microsoft Teams، و GitHub Gist، و DNS عبر HTTPS، و HTTP/S، و SMB named pipe. الفكرة هي أن واحدة منها على الأقل تبدو كحركة مرور عادية في أي بيئة تعمل فيها.

مرحلة ما بعد الاستغلال تغطي المجالات المعتادة: شل، execute-assembly (.NET CLR داخل العملية)، تحميل BOF/COFF، أربع تقنيات حقن، سرقة وانتحال التوكنات، تفريغ LSASS عبر استدعاء نظام مباشر، Kerberoasting، AS-REP roasting، SOCKS5، إعادة توجيه المنفذ العكسي، والحركة الجانبية عبر WMI. كما توجد أداة تشفير/تحميل منفصلة للتعامل مع رسم PE في الذاكرة إذا احتجت إلى العمل بدون stager.

واجهة المشغّل (Operator UI) هي تطبيق React مدمج فيه منشئ الحمولات، وخريطة شبكة حية، ومخزن بيانات اعتمادية، ومعرض لقطات شاشة. كل شيء يتحدّث عبر WebSocket في الوقت الفعلي.


الميزات

image

القنوات

القناةالنقلتمتزج مع
Microsoft TeamsHTTPS *.office.comحركة مرور المؤسسات O365
GitHub GistREST api.github.comنشاط المطورين
DNS عبر HTTPSDoH 1.1.1.1استعلامات DNS المشفرة
HTTP/SHTTPSحركة الويب العامة
SMB Named PipeSMBالحركة الجانبية الداخلية

حركة المرور مشفرة بـ ChaCha20-Poly1305، وتبادل المفاتيح عبر X25519، بشكل فريد لكل وكيل ولكل جلسة.

مرحلة ما بعد الاستغلال

التصنيفالإمكانيات
التنفيذشل، execute-assembly (.NET CLR داخل العملية)، محمّل BOF/COFF، لقطة شاشة
الحقنRemote thread، thread hijack، EarlyBird APC، module stomp، حقن ذاتي
الهويةسرقة / إنشاء / تراجع التوكن، getsystem (3 تقنيات)، تجاوز UAC (ICMLuaUtil / fodhelper / sdclt)
البيانات الاعتماديةتفريغ LSASS (minidump مخصص)، سجلات SAM/SYSTEM عبر SeBackupPrivilege، Kerberoast، AS-REP roast
الشبكةوكيل SOCKS5، إعادة توجيه منفذ عكسي، محور SMB، حركة جانبية عبر WMI
الاستمراريةمفتاح تشغيل في السجل (Registry run key)، مهمة مجدولة (XML)

المشفّر (Crypter)

محمّل يفك تشفير الوكيل ويرسمه انعكاسيًا في الذاكرة.

root@kitploit:~
cd crypter
python build.py                            # دمج الوكيل وبناء المحمّل
python build.py --stager-url https://...   # مع stager شبكي

بدء سريع

لينكس (Kali / Ubuntu / Debian)

root@kitploit:~
git clone https://github.com/28Zaaky/khaos-c2
cd khaos-c2
python3 -m venv venv && source venv/bin/activate
pip3 install -r server/requirements.txt

# تثبيت Node.js إذا لم يكن مثبتًا
sudo apt update && sudo apt install nodejs npm -y
cd ui && npm install && npm run build && cd ..

# شهادة TLS
openssl req -x509 -newkey rsa:2048 -sha256 -days 365 -nodes \
    -keyout server/cert.key -out server/cert.pem -subj "/CN=khaos-c2"

cp server/config.example.yaml server/config.yaml
# عدّل config.yaml: jwt_secret و http.beacon_url
python3 server/main.py

يُجمَّع الوكيل على ويندوز (انظر أدناه)، ثم يُنقل إلى الهدف.

ويندوز

يتطلب MSYS2 مع MinGW-w64.

root@kitploit:~
git clone https://github.com/28Zaaky/khaos-c2
cd khaos-c2
root@kitploit:~
# MSYS2 shell — تثبيت متطلبات البناء مرة واحدة
pacman -S mingw-w64-x86_64-gcc mingw-w64-x86_64-mbedtls
root@kitploit:~
# الخادم
cd server
python -m venv venv
venv\Scripts\activate
pip install -r requirements.txt
copy config.example.yaml config.yaml
python main.py
root@kitploit:~
# الواجهة (طرفية منفصلة)
cd ui && npm install && npm run dev   # → http://localhost:5173
root@kitploit:~
# الوكيل
.\agent\rebuild_agent.ps1        # ينفّذ make config ثم make lean، ويوقف الوكيل العامل أولًا
# أو: cd agent && make config && make standalone

تسجيل الدخول الافتراضي: operator / changeme


المجتمع

Discord: https://discord.gg/qNeK6cvwSq


الجانب القانوني

للاستخدام في الاختبارات الأمنية المصرّح بها فقط. استخدام هذه الأداة ضد أنظمة لا تملكها أو ليس لديك إذن كتابي صريح لاختبارها هو أمر غير قانوني.


بُني بواسطة 28Zaaky

ملاحظة: يُستخدم claude لمراجعة الكود والدفع إلى GitHub والتعليقات. هذا ليس مشروعًا مولّدًا بالكامل بالذكاء الاصطناعي، بل جاء من بحثي.

تنزيل الأداة