Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
shootback — نفق TCP عكسي يسمح لك بالوصول إلى الهدف خلف NAT أو جدار ناري | Kitploit
أدوات/GitHubGitHub/aploium/shootback
الهندسة العكسيةأمن الشبكاتاختبار الاختراقالفريق الأحمر
GitHubaploium/shootback

shootback

نفق TCP عكسي يسمح لك بالوصول إلى الهدف خلف NAT أو جدار ناري

عرض المستودع
976233منذ 4 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

shootback

shootback هو نفق TCP عكسي يسمح لك بالوصول إلى الهدف خلف NAT أو جدار الحماية
نفق TCP عكسي، يتيح للأجهزة الداخلية خلف NAT أو جدار الحماية الوصول من الشبكة الخارجية.
يستهلك أقل من 1% من وحدة المعالجة المركزية و8 ميغابايت من الذاكرة تحت 800 اتصال متزامن.
slaver هو ملف واحد ويعتمد فقط على مكتبة بايثون القياسية (2.7/3.4+).

كيف يعمل

كيف يعمل shoot back

السيناريو النموذجي

  1. الوصول إلى كمبيوتر الشركة/المدرسة (بدون IP إنترنت) من المنزل
    الاتصال من المنزل بجهاز كمبيوتر الشركة أو المدرسة الذي ليس له IP خارجي مستقل
  2. جعل الشبكة أو الموقع الخاص عامًا.
    جعل المواقع الداخلية أو الشبكة الداخلية قابلة للوصول من الشبكة العامة
  3. المساعدة في اختراق الشبكة الداخلية.
    مساعدة اختراق الشبكة الداخلية
  4. المساعدة في مسابقات CTF غير المتصلة.
    مساعدة مسابقات CTF الحضورية، لتمكين اللاعبين خارج المكان من الحصول على بيئة الشبكة الخاصة بالمسابقة
  5. الاتصال بجهاز ذو IP ديناميكي، مثل ADSL
    الاتصال بأجهزة ذات IP ديناميكي، مثل ADSL
  6. تشفير SSL بين slaver و master
    دعم تشفير SSL بين slaver و master

البدء

  1. المتطلبات:

    • Master: Python3.4+، مستقل عن نظام التشغيل
    • Slaver: Python2.7/3.4+، مستقل عن نظام التشغيل
    • لا تبعيات خارجية، فقط مكتبة بايثون القياسية
  2. تحميل git clone https://github.com/aploium/shootback

  3. (اختياري) إذا كنت بحاجة إلى ملف slaver.py واحد، قم بتشغيل python3 build_singlefile_slaver.py

  4. قم بتشغيل هذه الأوامر

    root@kitploit:~
    # master listen :10000 for slaver, :10080 for you
    python3 master.py -m 0.0.0.0:10000 -c 127.0.0.1:10080
    
    # slaver connect to master, and use example.com as tunnel target
    # ps: you can use python2 in slaver, not only py3
    python3 slaver.py -m 127.0.0.1:10000 -t example.com:80
    
    # doing request to master
    curl -v -H "host: example.com" 127.0.0.1:10080
    # -- some HTML content from example.com --
    # -- some HTML content from example.com --
    # -- some HTML content from example.com --
    
  5. مثال أكثر واقعية (مع SSL):
    افترض أن master الخاص بك هو 22.33.44.55 (تمامًا كما في الرسم البياني أعلاه)

    root@kitploit:~
    # slaver_local_ssh <---> slaver <--[SSL]--> master(22.33.44.55) <--> You
    
    # ---- master ----
    python3 master.py -m 0.0.0.0:10000 -c 0.0.0.0:10022 --ssl
    
    # ---- slaver ----
    # ps: the `--ssl` option is for slaver-master encryption, not for SSH
    python(or python3) slaver.py -m 22.33.44.55:10000 -t 127.0.0.1:22 --ssl
    
    # ---- YOU ----
    ssh 22.33.44.55 -p 10022
    
  6. للمزيد من المساعدة، يرجى الاطلاع على python3 master.py --help و python3 slaver.py --help

نصائح

  1. التشغيل في الخلفية:
    nohup python(or python3) slaver.py -m host:port -t host:port -q &
    أو:

    root@kitploit:~
    # screen is a linux command
    screen
    python(or python3) slaver.py -m host:port -t host:port
    # press  ctrl-a d  to detach screen
    # and if necessary, use "screen -r" to reattach
    
  2. أي خدمة تستخدم TCP يمكن استخدامها مع shootback. HTTP/FTP/Proxy/SSH/VNC/...

  3. shootback نفسه يقوم فقط بمهمة النقل، ولا يتعامل مع التشفير أو الوكيل.
    ومع ذلك يمكنك استخدام وكيل تابع لجهة خارجية (مثل shadowsocks) كهدف لـ slaver.
    على سبيل المثال:
    shadowsocks_server<-->shootback_slaver<-->shootback_master<-->shadowsocks_client(socks5)

تحذير

  1. في ويندوز، بسبب حد select.select() في CPython، لا يمكن لـ shootback التعامل مع أكثر من 512 اتصال متزامن، قد تواجه
    ValueError: too many file descriptors in select()
    إذا كان عليك التعامل مع هذا العدد الكبير من الاتصالات المتزامنة في ويندوز، يُوصى باستخدام Anaconda-Python3، حده في ويندوز هو 2048

الأداء

  1. في جهاز الكمبيوتر المحمول الخاص بي مع Intel I7-4710MQ، ويندوز 10 x64:
    • 1.6 جيجابت/ثانية من النقل عبر الحلقة المحلية (باستخدام iperf)، مع حوالي 5% من استخدام وحدة المعالجة المركزية.
    • 800 خيط في ApacheBench، مع أقل من 1% من وحدة المعالجة المركزية واستهلاك 8 ميغابايت من الذاكرة
تنزيل الأداة