Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
gopher47 — أداة Gopher Assassin تابعة لجهة خارجية لإطار عمل Havoc. | Kitploit
أدوات/GitHubGitHub/an00brektn/gopher47
مسح المنافذشيل كودما بعد الاستغلالاختبار الاختراقالقيادة والسيطرةالفريق الأحمرأداة الوصول عن بعد
GitHuban00brektn/gopher47

gopher47

أداة Gopher Assassin تابعة لجهة خارجية لإطار عمل Havoc.

عرض المستودع
4497منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

gopher47

قاتل Gopher تابع لجهة خارجية لإطار عمل Havoc

إنها مثل لعبة الفيديو :D

ما هذا؟ 🤔

هذا وكيل تابع لجهة خارجية لإطار عمل Havoc C2 مكتوب بلغة Golang، كُتب بشكل أساسي كمشروع تعليمي، لكنني متأكد من أنه لا يزال مفيداً.

بحلول وقت صدور هذا، يمكنك قراءة المزيد حول ماهية هذا وسبب إنشائه على مدونتي: هنا

المساهمات موضع ترحيب! لا أخطط لتحديث هذا بشكل منتظم جداً، لكن إذا استمتعت بصنعه فقد أضيف المزيد من الأشياء بمرور الوقت.

الأوامر

الأمرالوصفالمثال
checkinيعيد معلومات أساسية عن النظامcheckin
shellتشغيل أمر (يُنفَّذ عبر os/exec في Go)shell netstat -ano
killإنهاء عملية حسب معرّف العملية (PID)kill 31337
lsعرض الملفات في دليل معينls C:\Users\Administrator\Desktop
psعرض العمليات الجارية حالياًps
uploadرفع ملف إلى مسار بعيدupload /opt/chisel.exe C:\Windows\Temp\Bruh.exe
downloadتنزيل ملف بعيد إلى مجلد الغنائمdownload C:\passwords.txt pwd.txt
portscanفحص منافذ TCP على هدف واحد.portscan common 192.168.13.37 4
shellcodeتحميل شيل كود في عملية الوكيل باستخدام CreateThreadshellcode 9090ccc3
execute-assemblyتشغيل تجميعات .NET في الذاكرةexecute-assembly /opt/tools/Seatbelt.exe -group=user -q
o7الغوفر يموت :(o7

الاستخدام

بمجرد تشغيل الـ teamserver الخاص بك، يصبح الأمر ببساطة تشغيل ما يلي:

  • جهاز المهاجم: python handler.py
  • الجهاز المستهدف: ./gopher47

يمكنك استخدام واجهة Havoc الرسومية (GUI) لتجميعه، أو يمكنك ببساطة تعديل الشيفرة المصدرية كما يحلو لك والتلاعب بملف Makefile، فليس هناك الكثير منها.

المشكلات المعروفة

  • اسم نظام تشغيل غير صحيح في العميل (Client) - اعتباراً من 1/1/24، أعيدت هيكلة Havoc وأصبح أكثر تدقيقاً في كيفية استقباله لإصدار نظام التشغيل. لا يزال قيد العمل (WIP)، لكنه ببساطة لا يدعم أنظمة تشغيل Linux في الوقت الحالي. الإصلاح الحالي يكتفي بإنشاء رقم إصدار وهمي يسمح على الأقل للوكيل بالعمل، لكني بحاجة إلى بعض إعادة الكتابة.
  • معلومات مفقودة - في الغالب مسألة كسل بصراحة، بصراحة لم أكن أعتقد أنني سأعود إلى هذا

الأسئلة الشائعة

لماذا Go؟

أردت فقط أن يكون لدي مشروع Golang فعلي مجمّع يمكنني الإشارة إليه. لكن أيضاً، Golang رائعة للترجمة المتقاطعة (cross-compilation)، وتمتلك نظاماً بيئياً جيداً للتطوير، ومن الأسهل بكثير الكتابة بها مقارنة بـ C/C++.

هل سيتفادى برامج مكافحة الفيروسات وأنظمة EDR؟

لا أعلم، لكن انضج. قم بتعتيمه وتخصيصه بنفسك، وتوقف عن كونك طفلاً.

لكن لماذا الملف الثنائي كبير جداً؟

Golang، إلى جانب Rust ولغات أخرى، تُجمَّع بشكل ثابت (statically)، مما يعني أن جميع المكتبات اللازمة لتشغيل الملف التنفيذي تُدمج داخل الملف الثنائي، وهذا ما يزيد الحجم. إذا كنت تريد تقليل الحجم، لن أفعل ذلك افتراضياً، لكن اطّلع على هذا الرابط للحصول على بعض النصائح. تحديث: أضفت خياراً للقيام بجزء من هذا، لكنني متأكد من أن هناك المزيد من التخصيصات التي يمكنك القيام بها :/

هل هو آمن من ناحية OPSEC؟

سؤال سيئ. إذا قرأت الشيفرة ستجد عدداً من الأشياء غير المثالية. إذا كنت قلقاً حقاً بشأن OPSEC، لكنت بدأت بقراءة الشيفرة بحلول الآن وإجراء الإصلاحات في الأماكن التي تحتاج إليها.

هل يمكنني تشغيل عدة Gophers؟

في الوقت الحالي، ليس حقاً. واجهة برمجة التطبيقات (API) الحالية في Havoc تسمح فقط لمعالج (handler) واحد بالتعامل مع وكيل واحد، ولا توجد فعلاً طريقة جيدة ونظيفة لتشغيل عدة منها في نفس الوقت. عمليات إعادة الهيكلة قيد التنفيذ، لكن في الوقت الحالي، لا يمكن أن يكون هناك سوى Gopher47 واحد.

هل الاتصال مشفر؟

لا. اعتباراً من إصدار 0.4 من Havoc، لا توجد طريقة لإجراء تبادل مفاتيح آمن دون المساس بالمفاتيح بشكل صريح. بمجرد إعادة هيكلة النظام في واجهة havoc-py، سأنجز ذلك. لذلك، هذا غير آمن من ناحية OPSEC من فضلك لا تكن غبياً وتستخدم هذا في عملية حقيقية، فمسابقات CTF والمختبرات لا بأس بها

سيوفر HTTPS تشفيراً، لكن استخدمه على مسؤوليتك الخاصة.

كيف يسير يومك؟

قمت بتركيب مسدس في يد غوفر Golang باستخدام فوتوشوب من أجل هذا في الساعة 1:00 صباحاً.

الشكر/المراجع/الأعمال ذات الصلة

  • C5pider وفريق Havoc Framework بأكمله لإعفائي من كتابة C2 خاص بي للقيام ببعض تطوير الوكيلات
  • Sliver وMerlin لريادتهما (أو على الأقل ابتكارهما) لجانب كبير من العمل الهجومي بلغة Golang
  • SharpAgent وPyHmmm كانتا مادتين مرجعيتين رائعتين للسرقة منهما
  • OffensiveGolang يحتوي على بعض الأعمال الهجومية الرائعة بلغة Go
  • نسخة Ne0nd0g المعدّلة (fork) من go-clr
  • maldev-for-dummies هو أيضاً نقطة بداية جيدة للعمل مع برمجيات ضارة ليست مكتوبة بلغة C لقد فاتني بالتأكيد بعضها، لكن تحية للمحاولة o7

إخلاء مسؤولية

لا توجد طريقة لصنع أداة بحث ذات صلة بالأمن الهجومي وإصدارها كمصدر مفتوح دون إمكانية وقوعها في الأيدي الخطأ. هذه الأداة مخصصة للاستخدام فقط لأغراض قانونية وأخلاقية، بما في ذلك على سبيل المثال لا الحصر، البحث وتقييم الأمان والتعليم.

TL;DR: أبقوها قانونية يا جماعة.

تنزيل الأداة