Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
provisioner — نظام التزويد والمشاركة لـ SBCs | Kitploit
أدوات/GitHubGitHub/alessandrocarminati/provisioner
أمان الأنظمة المدمجةتخطيط الشبكةالبرمجة النصية والأتمتةأمان الأجهزة وإنترنت الأشياءأداة الوصول عن بعدتحليل البرامج الثابتة
GitHubalessandrocarminati/provisioner

provisioner

نظام التزويد والمشاركة لـ SBCs

عرض المستودع
7منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Provisioner

نظرة عامة

Provisioner هو مساعد تزويد يركز على المطورين لأجهزة الكمبيوتر أحادية اللوحة (SBCs)، وخاصة المنصات القائمة على U-Boot.

image info

يوفر بيئة مكتفية ذاتيًا من أجل:

  • الوصول عن بُعد إلى اللوحات
  • أتمتة سير عمل الإقلاع
  • تزويد النوى وأنظمة الملفات الجذرية
  • تنفيذ عمليات الوميض
  • مشاركة أجهزة المختبر بأمان

نموذج التشغيل بسيط عمدًا:

لوحة واحدة => مثيل Provisioner واحد

يعمل Provisioner بالقرب من الأجهزة ويكشف عن وصول متحكم به عن بُعد للمطورين من خلال واجهة آمنة ومتعددة الإرسال.

مكونات النظام

يتكون المشروع من عنصرين رئيسيين:

المكوّنيعمل علىالدور
Provisionerالمضيف / عقدة المختبرمستوى التحكم، بوابة تسلسلية، خدمات التزويد
goinitاللوحة المستهدفةعامل الوميض وبيئة تشغيل التزويد

يقوم Provisioner بتنسيق سير العمل؛ وينفذها goinit محليًا على اللوحة.

نظرة عامة على البنية

يجسر Provisioner بين ثلاثة مستويات تشغيلية:

  1. مستوى وصول المستخدم: شاشة SSH والأنفاق
  2. مستوى التزويد: توصيل القطع الأثرية عبر TFTP وHTTP
  3. مستوى التحكم في اللوحة: وحدة التحكم التسلسلية وواجهات برمجة تطبيقات goinit

هذا يسمح بالتحكم المستمر من محمل الإقلاع إلى التزويد في وقت التشغيل.

الأنظمة الفرعية الأساسية

المحرك التسلسلي

يمتلك اتصال وحدة التحكم المادية ويوفر:

  • تعدد الإرسال لوحدة التحكم
  • شاشة تفاعلية
  • أتمتة النصوص البرمجية
  • نقل الملفات
  • التسجيل

يظل المنفذ التسلسلي مسار التحكم الاحتياطي النهائي.

خدمات التزويد

توفر الخدمات المدمجة قطعًا أثرية للإقلاع:

TFTP

  • توصيل النواة
  • جلب وكيل HTTP عبر أسماء ملفات مشفرة

HTTP

  • صور نظام الملفات الجذري
  • أشجار الأجهزة
  • قطع أثرية للنواة
  • ملفات ثنائية عامة

مستوى التحكم عبر SSH

يكشف Provisioner عن نقطة نهاية موحدة لـ SSH تعمل كطبقة وصول وتحكم معًا.

يتم إرسال جميع التفاعلات عن بُعد عبر اتصال SSH واحد وتخضع لمصادقة المفتاح العام.

تشمل القنوات متعددة الإرسال:

  • شاشة المراقبة
  • أنفاق وحدة التحكم التسلسلية
  • واجهة سطر الأوامر للتحكم
  • نقل الملفات

حوكمة الوصول:

  • هوية المفتاح العام
  • تمكين/تعطيل النفق لكل مستخدم
  • فرض الأذونات مركزيًا

وبالتالي يحمل SSH كلًا من:

  • حركة مرور مستوى الإدارة
  • تيارات بيانات المستوى التسلسلي

الموجه الداخلي

في صميم نموذج الإدخال/الإخراج لـ Provisioner يقع الموجه، وهو قطعة برمجية قابلة للتوصيل تتوسط تيارات المحطة الطرفية بين المنتجين والمستهلكين.

تتدفق جميع حركة مرور وحدة التحكم عبر هذا المكون بدلاً من التدفق مباشرة بين الأنظمة الفرعية.

نموذج المنتج/المستهلك

قد يقوم عملاء الموجه بما يلي:

  • إنتاج بيانات المحطة الطرفية
  • استهلاك بيانات المحطة الطرفية
  • العمل في كلا الاتجاهين

أمثلة:

  • جلسات شاشة SSH
  • أنفاق تسلسلية
  • نصوص أتمتة
  • عوامل التسجيل
  • أدوات النقل

العملاء البشريون مقابل الآليون

يميز الموجه بين نوعين من العملاء:

النوعالخصائصأمثلة
بشريتفاعلي، واعٍ بـANSIمحطات SSH
آليحتمي، إدخال/إخراج خامالنصوص البرمجية، الأتمتة

هذا يسمح بمعالجة تيارات مخصصة لسهولة الاستخدام مقابل الحتمية.

استراتيجيات التوجيه

أحادي الإرسال

  • مستلم واحد
  • يُستخدم لجلسات التحكم الحصرية أو عمليات النقل

متعدد الإرسال

  • توصيل البث
  • يُستخدم للمراقبة والتسجيل والمراقبين

يمكن لعدة مهندسين مشاهدة نفس وحدة التحكم دون تداخل.

مراقب ANSI

يخفف مراقب قابل للتوصيل مخصص من الفروق الدقيقة لمحطة ANSI:

  • يراقب تسلسلات التحكم
  • يطبيع القطع الأثرية للتقديم
  • يمنع كسر الأتمتة

يتم تنفيذه كإضافة بدلاً من منطق صلب.

واجهة سطر أوامر المراقبة

توفر شاشة المراقبة تحكمًا تفاعليًا في اللوحة.

root@kitploit:~
> ?  
 ? : this text  
 board_stat : report last goinit board stat; board must have printed PROVISIONER_MGMT_*  
 echo : echoes back the argument  
 enuser : enable user for tunnel  
 exec_assm : Load and executes the specified assm script  
 exec_scr : Load and executes the specified script  
 exec_state : returns the state of the specified script  
 exit : exit this shell  
 filter : Filter commands: type 'filter help' for more info  
 help : this text  
 log_serial : copies in a file ser.log all sent and received from the serial. Note: overwrites previous.  
 log_serial_stop : Requires serila log subsystem to stop.  
 send_serial : send file over serial: send_serial <file> <plain|gzip|xmodem_unix|xmodem_uboot> [dest_path]  
 send_serial_deps : check remote deps for send_serial plain/gzip: stty, dd, base64, gzip, rm (or busybox).  
 toff : command PDU using snmp to turn off the board  
 ton : command PDU using snmp to turn on the board  
 tterm : terminate serial tunnel connection  
 ulist : list user state for tunnel  
>

نظام التصفية

root@kitploit:~
filter help
available: enable, disable, default, show, add, remove, help

قد تُعرَّف القواعد بـ ASCII أو HEX:

root@kitploit:~
filter add ascii Hello Hello World 
filter add hex 48656c6c6f 48656c6c6f 576f726c64

يمكن للمرشحات:

  • اعتراض البيانات المستلمة
  • توجيه أو كبت التيارات
  • حقن الردود

هذا مفيد لأتمتة الإقلاع وتطبيع وحدة التحكم.

نقل الملفات التسلسلي

يدعم Provisioner نقل الملفات التسلسلي المباشر:

root@kitploit:~
send_serial <file> <mode> [dest_path]

الأوضاع:

الوضعالطريقة
plainBase64
gzipBase64 + ضغط
xmodem_unixXMODEM عبر rx
xmodem_ubootXMODEM عبر loadx

يتم التحقق من الاعتماديات عبر:

root@kitploit:~
send_serial_deps

الأدوات المطلوبة:

  • stty
  • dd
  • base64
  • gzip
  • rm / busybox

تكامل send_console-ng

يشتق محرك النقل من الأداة المستقلة send_console-ng، التي تم تكييفها داخل Provisioner. يُمكّن نقل الملفات عندما:

  • لا توجد شبكة
  • يتوفر موجه أوامر فقط
  • يجب دفع أدوات الاسترداد يدويًا

الإمكانيات:

  • تكوين المحطة البعيدة
  • الضغط والتشفير
  • التدفق المخزن مؤقتًا
  • فحص الاعتماديات

مقارنة بالأداة الأصلية:

  • تمت إزالة اعتماديات stdbuf و cat
  • تم إدخال dd من أجل قابلية النقل
  • تمت إضافة دعم XMODEM حيث توجد مستقبلات

هذا يسمح لـ Provisioner بالعمل حتى في حالات اللوحات المتدهورة بشدة.

الأتمتة والبرمجة النصية

assm: النصوص البرمجية الأصلية

محرك توقع يشبه لغة التجميع:

  • مطابقة الموجه
  • ردود حتمية
  • تنفيذ موجه بالبايت

أنسب لعمليات تسجيل الدخول والإقلاع.

exec_scr: النصوص البرمجية الخارجية

ينفذ برامج خارجية مرتبطة بالتيار التسلسلي.

الأوضاع:

الوضعالسلوك
lineمخزن مؤقت حسب السطر
charتدفق بايت

التكاملات الاختيارية

تقويم Google (اختياري)

يوجد تكامل حجز خفيف ولكنه ليس محور المشروع الأساسي. يُستخدم فقط من أجل:

  • الوصول المستند إلى الوقت
  • حجز المختبر المشترك

لا يهدف Provisioner إلى أن يصبح جدولة مختبر كاملة.

البناء وقابلية النقل

مكتوب Provisioner بلغة Go ويتم تجميعه بسهولة عبر الأنظمة الأساسية.

بناء محلي

root@kitploit:~
make

أمثلة على التجميع المتقاطع

root@kitploit:~
GOARCH=arm64 make

لا حاجة إلى سلاسل أدوات خارجية.

قابل للنشر على:

  • الخوادم
  • المضيفات الطرفية
  • أنظمة فئة Raspberry Pi
  • بوابات المختبر
تنزيل الأداة