
ورقة غش HTML في ملف واحد للفريق الأحمر والمختبرين الاختراقيين مع إدراج تلقائي لمتغيرات المهاجم/الهدف، ومولد شيل عكسي واع بنظام التشغيل، وأزرار نسخ ذكية للأوامر عبر 7 مراحل اختبار الاختراق.
ورقة غش HTML ديناميكية للغاية، ملف واحد، مصممة للفرق الحمراء، ومختبري الاختراق، ولاعبي CTF.
هل سئمت من كتابة نفس حمولات Reverse Shell واستبدال عنوان IP والمنفذ المحليين باستمرار؟ تقوم هذه الأداة بإزالة "إرهاق الأخطاء المطبعية" والعبء المعرفي أثناء المهام عن طريق الحقن التلقائي لمتغيرات الهدف والمهاجم مباشرة في الأوامر القياسية في الصناعة.
التحكم في المهمة (الحقن التلقائي): أدخل عنوان IP المهاجم وعنوان IP الهدف والمنفذ في أعلى الشاشة. كل أمر في ورقة الغش يتحدّث فورًا. لا مزيد من التعديلات اليدوية.
مولّد RevShell الواعي بنظام التشغيل: ترسانة حمولات مدمجة. حدد قشرة الهدف (مثل /bin/bash، cmd.exe)، ويقوم المولّد تلقائيًا بتعطيل الحمولات غير المتوافقة وحقن القشرة الصحيحة في أوامرك.
أزرار النسخ الذكية: انسخ الأوامر بنقرة واحدة. الأداة ذكية بما يكفي لنسخ الأمر فقط، متجاهلة مطالبات الطرفية ($)، والتعليقات، ومخرجات الأدوات.
بحث Spotlight: اضغط على / في أي مكان في الصفحة لفتح بحث سريع. ابحث عن الأداة أو الصيغة المحددة التي تحتاجها بالميلي ثانية.
لا تبعيات (جاهز للعمل دون اتصال): إنه ملف .html واحد. لا خلفية، ولا مفاتيح API، ولا حاجة لاتصال بالإنترنت. مثالي لبيئات الامتحانات المنعزلة أو شبكات المختبرات المعزولة.
index.html .تتبع ورقة الغش للأمن السيبراني منهجية اختبار اختراق عملية من 7 مراحل:
التحكم في المهمة (الحقن التلقائي قيد التشغيل):
مولّد RevShell الواعي بنظام التشغيل (اختيار لينكس مقابل ويندوز):

التحكم في المهمة مع الحقن التلقائي ومولّد RevShell الواعي بنظام التشغيل قيد التشغيل.
تم بناء ورقة الغش للأمن السيبراني لأغراض تعليمية واختبارات مصرح بها فقط.
صُمم هذا المشروع لمساعدة محترفي الأمن والطلاب في اختبارات الاختراق المصرح بها، وتحديات CTF، والبيئات التعليمية.
لا يتحمل منشئ هذه الأداة أي مسؤولية عن أي استخدام غير مصرح به أو غير قانوني أو ضار لهذا البرنامج. باستخدام ورقة الغش هذه، فإنك توافق على الامتثال لجميع القوانين المحلية والولائية والفيدرالية المعمول بها. لا تستخدم هذه الأوامر ضد أنظمة لا تملكها صراحةً أو ليس لديك إذن صريح كتابي لاختبارها.
وجدت خطأ إملائيًا؟ تريد إضافة أداة أو حمولة جديدة؟ طلبات السحب مرحب بها للغاية! يرجى التأكد من أن أي إضافات جديدة تتبع بنية HTML الحالية وفئات المتغيرات الديناميكية (dyn-attacker, dyn-target, dyn-port).
هذا المشروع مرخص بموجب رخصة MIT — راجع ملف LICENSE للحصول على التفاصيل.