Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
WSC2 — أداة C2 عبر WebSocket | Kitploit
أدوات/GitHubGitHub/arno0x/wsc2
توليد الحمولةالاستغلالاختبار الاختراقالقيادة والسيطرةالفريق الأحمر
GitHubarno0x/wsc2

WSC2

أداة C2 عبر WebSocket

عرض المستودع
43292منذ 8 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

WSC2

آخر/إصدار حالي: 0.1

المؤلف: Arno0x0x - @Arno0x0x

WSC2 هي PoC لاستخدام WebSockets وعملية متصفح لتعمل كقناة اتصال C2 بين وكيل يعمل على النظام المستهدف ووحدة تحكم تعمل كخادم C2 الفعلي.

يتم توزيع الأداة بموجب شروط رخصة GPLv3.

معلومات أساسية

اطلع على هذه المقالة في المدونة للحصول على سياق ورؤية حول تطوير هذه الأداة:

استخدام WebSockets و IE/Edge لاتصالات C2

الهيكل

يتكون WSC2 من:

  • وحدة تحكم، مكتوبة بلغة Python، تعمل كخادم C2
  • وكيل يعمل على النظام المستهدف، يتم تسليمه إلى النظام المستهدف عبر stagers أولية مختلفة
  • أنواع مختلفة من stagers الأولية (التي يتم إنشاؤها من واجهة وحدة التحكم) تُستخدم للاختراق الأولي للنظام المستهدف

الميزات

الميزات الرئيسية لـ WSC2:

  • stagers متنوعة (سطر أوامر PowerShell، ملفات JScript مختلفة) - هذا ليس محدودًا، يمكنك بسهولة إنشاء stagers خاصة بك، راجع مجلد القوالب للحصول على فكرة
  • شل تفاعلية (مع استمرارية البيئة)
  • نقل الملفات ذهابًا وإيابًا بين الوكيل و C2
  • دعم عدة وكلاء

التثبيت والتكوين

التثبيت بسيط جدًا:

  • استنساخ هذا المستودع: git clone https://github.com/Arno0x/WSC2 WSC2
  • الانتقال إلى مجلد WSC2: cd WSC2
  • تثبيت تبعيات Python: pip install -r requirements.txt
  • منح صلاحيات التنفيذ للنص الرئيسي: chmod +x wsc2.py

تحقق من ملف التكوين config.py وتأكد من أن التكوين الافتراضي يناسب احتياجاتك.

ابدأ وحدة التحكم بكتابة: ./wsc2.py.

تجميع الوكيل الخاص بك

وكيل JScript (stager 'jscript1') لا يحتاج إلى التجميع.

تستند stagers 'jscript2' و 'jscript3' و 'psoneliner' إلى تجميع .Net DLL يمكنك اختيار بنائه بنفسك/تعديله، بناءً على كود المصدر المقدم.

على الرغم من أنه من الجيد تمامًا استخدام wsc2.dll المقدم، إلا أنه يمكنك بسهولة تجميع الوكيل الخاص بك من كود المصدر المقدم. ستحتاج إلى تثبيت Visual Studio.

أنشئ مشروع مكتبة فئة .Net (Visual C#). أضف ملف المصدر wsc2Agent.cs كملف الكود الرئيسي.

أضف المراجع التالية إلى مشروعك:

  1. Microsoft HTML Object Library (MSHTML)
  2. Microsoft Internet Controls (SHDocVw)

قم بالبناء!

المهام المتبقية

  • إضافة طبقة تشفير من طرف إلى طرف للاتصالات
  • إضافة دعم لمزيد من ميزات الوكيل (تشغيل وحدة PS، التقاط لقطات شاشة، مسجل ضربات المفاتيح، إلخ)

إخلاء المسؤولية

هذه الأداة مخصصة للاستخدام فقط بطريقة قانونية ومشروعة:

  • إما على أنظمتك الخاصة كوسيلة للتعلم، أو لعرض ما يمكن فعله وكيف، أو لاختبار آليات الدفاع والكشف لديك
  • أو على الأنظمة التي تم تفويضك رسميًا وبشكل مشروع لإجراء تقييمات أمنية عليها (اختبار الاختراق، تدقيق أمني)

نقلاً عن مؤلفي Empire: لا توجد طريقة لبناء أدوات هجومية مفيدة لصناعة أمن المعلومات المشروعة مع منع الجهات الخبيثة في نفس الوقت من إساءة استخدامها.

الإسناد

  • @HackingDave لإلهامي بناءً على مشروعه TrevorC2

  • @tiraniddo لمشروعه الرائع DotNetToJScript

تنزيل الأداة