Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
WebDavC2 — أداة C2 تعمل عبر WebDAV PROPFIND | Kitploit
أدوات/GitHubGitHub/arno0x/webdavc2
توليد الحمولةاختبار الاختراقالقيادة والسيطرةالفريق الأحمر
GitHubarno0x/webdavc2

WebDavC2

أداة C2 تعمل عبر WebDAV PROPFIND

عرض المستودع
12035منذ 8 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

WebDAVC2

آخر/إصدار حالي: 0.3

المؤلف: Arno0x0x - @Arno0x0x

WebDavC2 هو إثبات مفهوم (PoC) لاستخدام بروتوكول WebDAV مع طلبات PROPFIND فقط ليكون بمثابة قناة اتصال C2 بين وكيل يعمل على النظام المستهدف ووحدة تحكم تعمل كخادم C2 الفعلي.

يتم توزيع الأداة بموجب شروط رخصة GPLv3.

معلومات أساسية

اطلع على هذه التدوينة حول كيف ولماذا ؟ توصلت إلى فكرة استخدام طلبات WebDAV PROPFIND فقط كقناة C2:

Wordpress: استخدام ميزات WebDAV كقناة خفية

الهندسة المعمارية

يتكون WebDavC2 من:

  • وحدة تحكم، مكتوبة بلغة Python، تعمل كخادم C2
  • وكيل، مكتوب بلغة C#/.Net، يعمل على النظام المستهدف، يتم تسليمه إلى النظام المستهدف عبر محفزات أولية مختلفة
  • أنواع مختلفة من المحفزات الأولية (يتم إنشاؤها أثناء بدء تشغيل وحدة التحكم) تُستخدم للاختراق الأولي للنظام المستهدف

الميزات

الميزات الرئيسية لـ WebDavC2:

  • محفزات متنوعة (سطر واحد من باورشيل، ملف دفعي، أنواع مختلفة من ماكرو مايكروسوفت أوفيس، ملف JScript) - هذا ليس محدودًا، يمكنك بسهولة ابتكار محفزاتك الخاصة، تحقق من مجلد القوالب للحصول على فكرة
  • شبه تفاعلي (مع استمرارية البيئة)
  • بدء تلقائي لخدمة WebClient، حتى من مستخدم غير مميز باستخدام خدعة 'pushd'

التثبيت والتكوين

التثبيت بسيط جدًا:

  • استنساخ هذا المستودع: git clone https://github.com/Arno0x/WebDAVC2 WebDavC2
  • انتقل إلى مجلد WebDavC2: cd WebDavC2
  • منح صلاحيات التنفيذ للنص البرمجي الرئيسي: chmod +x webDavC2.py

لبدء تشغيل وحدة التحكم، فقط اكتب ./webDavC2.py.

تجميع الوكيل الخاص بك

على الرغم من أنه من المقبول تمامًا استخدام agent.exe المقدم، يمكنك بسهولة تجميع الملفات التنفيذية الخاصة بك للوكيل من الكود المصدري المقدم. لا تحتاج إلى تثبيت Visual Studio.

  • انسخ ملف agent/agent.cs على جهاز ويندوز مثبت عليه إطار عمل .Net
  • انتقل إلى دليل المصدر
  • استخدم مترجم C# لسطر الأوامر من .Net:
    • للحصول على الملف التنفيذي القياسي للوكيل: C:\Windows\Microsoft.NET\Framework64\v4.0.30319\csc.exe /out:agent.exe *.cs
    • للحصول على نسخة التصحيح: C:\Windows\Microsoft.NET\Framework64\v4.0.30319\csc.exe /define:DEBUG /out:agent_debug.exe *.cs

إخلاء مسؤولية

هذه الأداة مخصصة للاستخدام بطريقة قانونية وشرعية فقط:

  • إما على أنظمتك الخاصة كوسيلة للتعلم، أو عرض ما يمكن فعله وكيف، أو اختبار آليات الدفاع والكشف لديك
  • أو على الأنظمة التي تم تفويضك رسميًا وشرعيًا لإجراء تقييمات أمنية عليها (اختبار الاختراق، مراجعات الأمان)

*اقتباس من مؤلفي Empire: لا توجد طريقة لبناء أدوات هجومية مفيدة لصناعة الأمن السيبراني المشروعة مع منع الجهات الخبيثة من إساءة استخدامها في نفس الوقت.

المهام المتبقية

هذه الأداة هي مجرد إثبات مفهوم (PoC) لذا لا تتوقع جودة إنتاجية، بالإضافة إلى أنها تحتوي على بعض القيود التعسفية من حيث كمية البيانات التي يمكن نقلها من الوكيل إلى وحدة التحكم.

للإضافة:

  • المزيد من المحفزات؟

للإصلاح:

  • زيادة حد الحجم (التعسفي) لمخرجات الأوامر التي يمكن إرجاعها إلى وحدة التحكم
  • أنا في انتظار التعليقات :)
تنزيل الأداة