Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/ahxr/ghost
آليات الاستمراريةما بعد الاستغلالتحليل البرمجيات الخبيثةالقيادة والسيطرةالتعلم والتعليمالفريق الأحمرتطوير الحمولاتحصان طروادة للوصول عن بعد
GitHubahxr/ghost

ghost

أداة RAT خفيفة الوزن توفر وصولاً صامتاً لسطر الأوامر عن بُعد، وتنزيل/تنفيذ ملفات مخفي، وآليات استمرارية لأنظمة ويندوز. اتصال C2 مشفّر مع إعادة اتصال تلقائية.

عرض المستودع
1.1k2264منذ 8 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ghost


ghost هي أداة RAT خفيفة تمنح الخادم/المهاجم وصولًا كاملًا عن بُعد إلى مفسِّر أوامر سطر الأوامر (cmd.exe) لدى المستخدم. يُسمح لهم بتنفيذ الأوامر بصمت دون أن يلاحظ العميل/الزومبي ذلك. كما تُمنح الخادم/المهاجم القدرة على تنزيل وتنفيذ الملفات على جهاز العميل/الزومبي. وهذه أيضًا عملية صامتة ومخفية. وكما هو الحال في معظم أحصنة طروادة للوصول البعيد، تساعد هذه القدرة على التنزيل والتنفيذ في توزيع الفيروسات وغيرها من البرامج الخبيثة.

يتم توزيع هذا البرنامج الخبيث ببساطة عن طريق تشغيل zombie.exe. يمكن تغيير اسم هذا الملف إلى أي شيء. لا توجد أي قيود. عند تشغيله، يبحث عن أول وسيطين (IP والمنفذ). إذا لم يتم توفير أي منهما، فلن يعمل البرنامج. ومع ذلك، تأكد من توفير عنوان IP والمنفذ الخاصين بالخادم في وسائط سطر الأوامر. مثال:

root@kitploit:~
zombie.exe 127.0.0.1 27015

ميزات البوت

  • تنفيذ الأوامر عن بُعد
  • عملية خلفية صامتة
  • تنزيل وتشغيل ملف (مخفي)
  • بدء التشغيل في الوضع الآمن
  • الاتصال بالخادم تلقائيًا
  • البيانات المرسلة والمستلمة مشفّرة (شيفرة استبدال)
  • الملفات مخفية
  • عرض برنامج مكافحة الفيروسات المثبَّت على الخادم
  • سهولة نشر البرامج الخبيثة عبر ميزة التنزيل
  • لا تظهر معلومات بدء التشغيل في msconfig أو برامج فحص بدء التشغيل الأخرى مثل CCleaner
  • تعطيل إدارة المهام

عند بدء تشغيله بنجاح، يضيف نفسه إلى قائمة بدء التشغيل ويعمل بصمت في الخلفية. سيحاول الاتصال بالخادم بشكل متكرر. لا تستهلك هذه العملية أي ذاكرة أو استخدام لوحدة المعالجة المركزية (CPU). هذا يعني أن الزومبي سيبقى خاملًا بصمت في الخلفية، وكلما كان الخادم متاحًا، سيتصل به تلقائيًا.

عند بدء تشغيل الخادم، سيطلب منك منفذ استماع. هذا هو المنفذ الذي تحتاج إلى استخدامه في سطر الأوامر لـ zombie.exe. بمجرد توفير المنفذ، سيتم عرض معلومات الخادم الخاص بك وستظهر القائمة. عنوان IP المعروض هو عنوان IP الخارجي الخاص بك. ومع ذلك، ما لم يكن العميل/الزومبي يبحث ويتتبع الاتصالات المفتوحة بنشاط، فمن المحتمل أن يكون من الحكمة تشغيل هذا الخادم في موقع بعيد إذا كنت تريد البقاء مجهول الهوية. إذا كان هذا لا يثير اهتمامك، فإن مجرد إعادة تسمية zombie.exe و/أو تغيير معلومات التجميع (assembly) باستخدام أداة سيخدع العميل/الزومبي على الأرجح.

ملاحظة: تم إنشاء هذا المشروع لأغراض تعليمية فقط ولاختبار مستودعاتي المنشورة مؤخرًا (ahxrlogger وahxrsocket). إذا اخترت استخدامه لأسباب خبيثة، فأنت المسؤول تمامًا عن النتيجة.

تنزيل الأداة