Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Neton — أداة تعتمد على وكيل تقوم بجمع بيانات نظام التشغيل والأجهزة والملفات والخطافات من صناديق الرمل المتصلة بالإنترنت عبر استخراج HTTPS، مما يساعد في تحسين أدوات فريق الأحمر وأبحاث تجنب صندوق الرمل. | Kitploit
أدوات/GitHubGitHub/aetsu/neton
جمع المعلوماتتحليل البرمجيات الخبيثةالتعلم والتعليمالفريق الأحمر
GitHubaetsu/neton

Neton

أداة تعتمد على وكيل تقوم بجمع بيانات نظام التشغيل والأجهزة والملفات والخطافات من صناديق الرمل المتصلة بالإنترنت عبر استخراج HTTPS، مما يساعد في تحسين أدوات فريق الأحمر وأبحاث تجنب صندوق الرمل.

عرض المستودع
1009منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Neton - أداة لجمع معلومات عن بيئة الاختبار (sandbox)


Neton هي أداة لـ الحصول على معلومات من بيئات الاختبار المتصلة بالإنترنت. تتكون من وكيل (agent) وواجهة ويب تعرض المعلومات المجمعة.
يقوم وكيل Neton بجمع المعلومات من الأنظمة التي يعمل عليها وتسريبها عبر HTTPS إلى خادم الويب.

بعض المعلومات التي يجمعها:

  • معلومات نظام التشغيل والعتاد
  • البحث عن ملفات على الأقراص المثبتة
  • سرد برامج تشغيل Microsoft غير الموقعة
  • تشغيل SharpEDRChecker
  • تشغيل Pafish
  • تشغيل Al-Khaser
  • كشف الخطافات (hooks)
  • أخذ لقطات شاشة لسطح المكتب

يمكن استخدام كل هذه المعلومات لتحسين أدوات الفرق الحمراء أو لتعلم كيفية عمل بيئات الاختبار وتحسينها.

صور

النشر

NetonWeb

  1. التثبيت (مع virtualenv):
root@kitploit:~
python3 -m venv venv
source venv/bin/activate
pip3 install -r requirements.txt
  1. تهيئة قاعدة البيانات:
root@kitploit:~
python3 manage.py migrate
python3 manage.py makemigrations core
python3 manage.py migrate core
  • إنشاء مستخدم:
root@kitploit:~
python3 manage.py createsuperuser

الإطلاق (اختبار)

root@kitploit:~
python3 manage.py runserver

الإطلاق (إنتاجي)

  • توليد الشهادات وتخزينها في مجلد certs:
root@kitploit:~
openssl req -newkey rsa:2048 -new -nodes -x509 -days 3650 -keyout server.key -out server.crt

تشغيل gunicorn:

root@kitploit:~
./launch_prod.sh

الوكيل (Agent)

قم ببناء الحل باستخدام Visual Studio. يمكن تكوين الوكيل من خلال الصنف Program.cs.

  • متغير url: عنوان URL الذي سيتم تسريب المعلومات إليه (NetonWeb).
  • متغير sandboxId: معرف بيئة الاختبار التي يتم رفع العينات إليها.
  • متغير wave: طريقة لتنظيم المرات المختلفة التي يتم فيها إرسال العينات.

بيانات عينة

في مجلد sample data توجد قاعدة بيانات sqlite تحتوي على عدة عينات تم جمعها من الخدمات التالية:

  • Virustotal
  • Tria.ge
  • Metadefender
  • Hybrid Analysis
  • Any.run
  • Intezer Analyze
  • Pikker
  • AlienVault OTX
  • Threat.Zone

للوصول إلى معلومات العينة انسخ ملف sqlite إلى مجلد NetonWeb وقم بتشغيل التطبيق.

بيانات الدخول:

  • المستخدم: raccoon
  • كلمة المرور: jAmb.Abj3.j11pmMa

معلومات إضافية

  • شرائح (بالإسبانية): https://github.com/Aetsu/Presentaciones/blob/master/Sandbox%20fingerprinting%20-%20Evadiendo%20entornos%20de%20analisis.pdf
  • فيديو (بالإسبانية): https://www.youtube.com/watch?v=AyVgIttiUpQ
  • فيديو (بالإنجليزية): https://www.youtube.com/watch?v=KzwEddl80OQ

الإسناد

  • SharpEDRChecker: https://github.com/PwnDexter/SharpEDRChecker
  • Pafish: https://github.com/a0rtega/pafish
  • Al-Khaser: https://github.com/LordNoteworthy/al-khaser
  • OffensiveCSharp -> HookDetector: https://github.com/matterpreter/OffensiveCSharp/tree/master/HookDetector
  • OffensiveCSharp -> DriverQuery: https://github.com/matterpreter/OffensiveCSharp/tree/master/DriverQuery
تنزيل الأداة