Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
DBC2 — DBC2 (DropboxC2) هي أداة استغلال ما بعد الاختراق معيارية، تتكون من وكيل يعمل على جهاز الضحية، ووحدة تحكم تعمل على أي جهاز، ووحدات PowerShell، وخوادم Dropbox كوسيلة للاتصال. | Kitploit
أدوات/GitHubGitHub/arno0x/dbc2
أطر اختبار الاختراقتوليد الحمولةما بعد الاستغلالالقيادة والسيطرةالفريق الأحمر
GitHubarno0x/dbc2

DBC2

DBC2 (DropboxC2) هي أداة استغلال ما بعد الاختراق معيارية، تتكون من وكيل يعمل على جهاز الضحية، ووحدة تحكم تعمل على أي جهاز، ووحدات PowerShell، وخوادم Dropbox كوسيلة للاتصال.

عرض المستودع
32694منذ 8 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

DBC2

الإصدار الحالي/الأخير: 0.2.6

المؤلف: Arno0x0x - @Arno0x0x

DBC2 (DropboxC2) هي أداة استغلال متقدمة ومعيارية، تتكون من وكيل يعمل على جهاز الضحية، ووحدة تحكم تعمل على أي جهاز، ووحدات PowerShell، وخوادم Dropbox كوسيلة للاتصال.

استُلهم هذا المشروع في البداية من إطار عمل Empire الرائع، وكذلك كهدف لتعلم لغة Python.

اطّلع على هذا الفيديو التعريفي والعرض التوضيحي للوظائف الأساسية (الإصدار 0.0.1): Demo

الميزات الجديدة في الإصدار 0.2.x: Demo

يُوزَّع التطبيق بموجب شروط رخصة GPLv3.

الهندسة المعمارية

DBC2 Architecture

المميزات

المميزات الرئيسية لـ DBC2:

  • مُحَمِّلات (stagers) متنوعة (سطر أوامر PowerShell، ملف دفعي، ماكرو MS-Office، جافاسكريبت، DotNetToJScript، ملف msbuild، ملف SCT، ducky، والمزيد قادم...)
  • أوامر CLI منفردة (أمر واحد في كل مرة، بدون استمرارية بيئة)
  • شل شبه تفاعلية (استمرارية بيئة) - مستندة إلى فكرة من 0xDEADBEEF00 [at] gmail.com
  • إرسال ملف إلى الوكيل
  • استرجاع ملف من الوكيل
  • تشغيل عمليات على الوكيل
  • مسجل ضغطات لوحة المفاتيح (Keylogger)
  • مسجل الحافظة (تسجيل/مراقبة الحافظة)
  • التقاط لقطة شاشة
  • تشغيل والتفاعل مع وحدات PowerShell (قدرات لا نهائية: PowerSploit، Inveigh، Nishang، وحدات Empire، Powercat، إلخ.)
  • إرسال ضغطات لوحة مفاتيح إلى أي عملية
  • تعيين الاستمرارية (persistency) من خلال مهمة مجدولة ومثيل فردي باستخدام Mutex
  • يمكن تشغيله داخل (w|c)script.exe بفضل مُحَمِّل DotNetToJScript (javascript2)
  • يمكن حقنه في أي عملية بفضل nativeWrapper وشيفرته الشفافة المستقلة عن الموضع!

التبعيات والمتطلبات

يتطلب DBC2 إنشاء تطبيق Dropbox ("مجلد التطبيق" فقط كافٍ) داخل حسابك على Dropbox وإنشاء رمز وصول (access token) لهذا التطبيق، من أجل القدرة على تنفيذ استدعاءات API. اطلع على الفيديو التعريفي حول كيفية القيام بذلك إذا كنت غير متأكد.

على جانب وحدة التحكم، يتطلب DBC2:

  • Python 2.7 (لم يُختبر مع Python 3)
  • المكتبات التالية، التي يمكن تثبيتها باستخدام pip install -r requirements.txt:
    • requests>=2.11
    • tabulate
    • pyscrypt
    • pycrypto

تم اختبار وحدة تحكم DBC2 بنجاح واستخدامها على Kali Linux و Mac OSX.

على جانب الوكيل، يتطلب DBC2:

  • .Net framework >= 4.5 (تم اختباره بنجاح على Windows 7 و Windows 10)

الجوانب الأمنية

تطلب وحدة تحكم DBC2 كلمة مرور رئيسية عند بدء التشغيل. تُشتق هذه الكلمة إلى مفتاح رئيسي بطول 128 بت باستخدام دالة PBKDF من مكتبة pyscrypt. ثم يُرمَّز المفتاح الرئيسي بتشفير base64 ويمكن (اختياريًا) حفظه في ملف الإعدادات.

يقوم DBC2 بتشفير البيانات من النهاية إلى النهاية باستخدام المفتاح الرئيسي بوضع AES-128/CBC. تتدفق البيانات المتبادلة بين الوكيل ووحدة التحكم عبر خوادم Dropbox؛ لذلك، على الرغم من أن النقل نفسه مشفر بفضل HTTPS، إلا أنه يجب تشفير البيانات من النهاية إلى النهاية لحماية البيانات أثناء تخزينها على خوادم Dropbox.

يقوم DBC2 أيضًا بإخفاء (obfuscation) المراحل (stages) والوحدات باستخدام تشفير XOR، وهو تشفير بسيط لكنه كافٍ فقط لإخفاء بعض الأكواد المعروفة والمتاحة للعموم. المفتاح المستخدم لتشفير XOR هو تجزئة SHA256 للمفتاح الرئيسي.

التثبيت والتكوين

التثبيت بسيط ومباشر:

  • استنساخ هذا المستودع: git clone https://github.com/Arno0x/DBC2 dbc2
  • الانتقال إلى مجلد DBC2: cd dbc2
  • تثبيت المتطلبات باستخدام pip install -r requirements.txt
  • منح صلاحيات التنفيذ للنص الرئيسي: chmod +x dropboxC2.py

لبدء وحدة التحكم، اكتب ببساطة ./dropboxC2.py.

يتم التكوين من خلال ملف config.py:

  • يمكنك اختياريًا تحديد رمز الوصول لـ Dropbox API والمفتاح الرئيسي المُرمَّز بتشفير base64. إذا قمت بذلك، لن تطلب منك وحدة التحكم هذه المعلومات عند بدء التشغيل.

يتوفر DBC2 أيضًا كحاوية Docker: اطّلع على DBC2 على Docker hub. أو ببساطة نفّذ: docker pull arno0x0x/dbc2

تجميع مرحلة الوكيل الخاصة بك

يمكنك بسهولة تجميع ملفات تنفيذية خاصة بك لمرحلة الوكيل، من الكود المصدري المقدم. لا تحتاج إلى تثبيت Visual Studio.

  • انسخ مجلد agent/source على جهاز Windows مثبت عليه .Net framework
  • انتقل إلى مجلد المصدر
  • استخدم مترجم الأوامر C# الخاص بـ .Net:
    • للحصول على ملف الوكيل القياسي: C:\Windows\Microsoft.NET\Framework64\v4.0.30319\csc.exe /out:dbc2_agent.exe *.cs
    • للحصول على نسخة التصحيح: C:\Windows\Microsoft.NET\Framework64\v4.0.30319\csc.exe /define:DEBUG /out:dbc2_agent_debug.exe *.cs

إخلاء المسؤولية

هذه الأداة مخصصة للاستخدام القانوني والشرعي فقط:

  • إما على أنظمتك الخاصة كوسيلة للتعلم، لعرض ما يمكن فعله وكيفية ذلك، أو لاختبار آليات الدفاع والكشف لديك.
  • على أنظمة تم تفويضك رسميًا وبشكل قانوني لإجراء بعض التقييمات الأمنية (اختبار الاختراق، تدقيق أمني).

نقلاً عن مؤلفي Empire: لا توجد طريقة لبناء أدوات هجومية مفيدة لصناعة أمن المعلومات الشرعية مع منع الجهات الخبيثة من إساءة استخدامها في الوقت نفسه.

المؤلف

Arno0x0x - يمكنك الاتصال بي عبر صفحتي على تويتر (@Arno0x0x).

قائمة المهام

لا يزال هذا إصدارًا تجريبيًا (بيتا) لهذه الأداة، وهو أول مشروع لي طورته باستخدام Python و C#. لذلك فهو على الأرجح مليء بالأخطاء، وغير مكتوب بأسلوب "Pythonic" أو "CSharp'ish" الأمثل. سيتم إصلاح الأخطاء والتحسينات بمرور الوقت مع تلقي التعليقات على هذه الأداة.

سيتم إضافتها في الإصدارات القادمة:

  • جمع معلومات النظام الأساسية لكل وكيل عند بدء التشغيل
  • إنشاء بعض الأحداث الأساسية على جانب الوكيل والاشتراك في الأحداث وإجراء تلقائي على جانب وحدة التحكم (*مثال: "قفل الجهاز أو بدء شاشة التوقف" سيسمح ببعض النشاطات المرئية مثل إرسال ضغطات لوحة مفاتيح إلى بعض العمليات، أو "تم إنشاء عملية أو اتصال معين")
  • إضافة خيار للمرحلة للاستمرارية التلقائية عند أول بدء تشغيل
  • إمكانية تكليف وكيل بأكثر من مهمة في وقت واحد

سيتم إصلاحه:

  • إصلاح نقص التشفير في وظيفة "sendFile" (بسبب كسلي: أردت على جانب الوكيل الاستفادة من وظيفة WebClient->DownloadFile ولست متأكدًا من كيفية وضع روتين فك التشفير الخاص بي في منتصف التدفق دون إعادة كتابة هذه الوظيفة يدويًا). هذه هي البيانات الوحيدة غير المشفرة. أي شيء يتدفق من الوكيل إلى وحدة التحكم عبر خوادم Dropbox يتم تشفيره بشكل صحيح.
تنزيل الأداة