Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
firecat — Firecat is a penetration testing tool that allows you to punch reverse TCP tunnels out of a compromised network. | Kitploit
أدوات/GitHubGitHub/bishopfox/firecat
Lateral MovementPost-ExploitationPenetration TestingRed TeamingRemote Access Tool
GitHubbishopfox/firecat

firecat

Firecat is a penetration testing tool that allows you to punch reverse TCP tunnels out of a compromised network.

عرض المستودع
13430منذ 10 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

firecat

لمزيد من المعلومات، انظر:
http://www.bishopfox.com/resources/tools/other-free-tools/firecat/

Firecat هي أداة اختبار اختراق تتيح لك فتح أنفاق TCP عكسية للخروج من شبكة مخترقة. بعد إنشاء النفق، يمكنك الاتصال من مضيف خارجي بأي منفذ على أي نظام داخل الشبكة المخترقة، حتى لو كانت الشبكة خلف بوابة NAT و/أو جدار ناري صارم. يمكن أن يكون ذلك مفيدًا لعدة أغراض، بما في ذلك الحصول على وصول سطح المكتب البعيد إلى عنوان IP المعرّف عبر NAT للشبكة الداخلية (مثل 192.168.1.10) لخادم ويب مخترق.

التثبيت

Firecat مكتوب بلغة C وقد تم اختباره على Linux وSolaris وiOS وMac OS X وWindows XP/Vista/2k/2k3/2k8.

root@kitploit:~
To compile on Windows using MinGW:
    gcc –o firecat.exe firecat.c –lwsock32
To compile on Unix:
    gcc –o firecat firecat.c

الاستخدام

Firecat - الاستخدام

كيف يعمل؟

لنعد بالذاكرة عقدًا من الزمن أو نحو ذلك، ستتذكر أنه كان من الشائع العثور على مضيفات لم تكن محمية بجدار ناري بشكل صحيح (أو أصلًا) من الإنترنت. كنت تستطيع اختراق مضيف، وربط كود الشيل (shellcode) بمنفذ، واستخدام netcat أو أداة أخرى للسيطرة التفاعلية على الهدف عبر سطر الأوامر.

في هذه الأيام تغيرت الأمور. غالبًا ما يتم تصفية حزم TCP/IP الموجهة إلى مضيف معين بشكل صارم بواسطة قواعد جدار ناري للدخول (ingress). وغالبًا ما تتعقد الأمور أكثر بسبب حقيقة أن المضيف الهدف يقع خلف بوابة NAT:

Firecat - 1

قواعد الجدار الناري الصارمة تقلل من سطح الهجوم للبيئة المستهدفة، لكن الهجمات مثل حقن SQL ما تزال تجعل من الممكن تنفيذ كود عشوائي حتى على أكثر الخوادم حماية بجدران نارية صارمة. ومع ذلك، ما لم يتمكن الاستشاري أيضًا من السيطرة على الجدار الناري وتعديل مجموعة القواعد، فمن المستحيل الاتصال مباشرة بخدمات الشبكة الداخلية باستثناء تلك التي يسمح بها الجدار الناري.

هنا يأتي دور Firecat. بافتراض أنك تستطيع تنفيذ أوامر على مضيف في منطقة DMZ، وبافتراض أيضًا أن هذا المضيف يمكنه بدء اتصالات TCP/IP صادرة إلى جهاز الاستشاري، فإن Firecat يجعل من الممكن للاستشاري الاتصال بأي منفذ على المضيف الهدف، وغالبًا بأي منفذ على أي مضيف داخل DMZ. يفعل ذلك عن طريق إنشاء نفق TCP عكسي عبر الجدار الناري واستخدام النفق لتوسيط اتصالات TCP عشوائية بين الاستشاري والمضيفات في البيئة المستهدفة. بالإضافة إلى إنشاء أنفاق TCP/IP عشوائية إلى شبكات DMZ، يمكن استخدامه أيضًا لإطلاق قذائف اتصال عكسي (connect-back shells) من مضيفات DMZ المخترقة مثل خوادم الويب أو SQL.

يعمل لأن النظام الهدف هو من يبدأ اتصال TCP عائدًا إلى الاستشاري، وليس العكس. يعمل Firecat في وضع "الهدف" على الجهاز الهدف، وفي وضع "الاستشاري" على نظام الاستشاري، مما ينشئ نفقًا فعالًا بين الطرفين. بمجرد إنشاء النفق، يتصل الاستشاري بالبرنامج الخفي (daemon) الخاص بـ Firecat محليًا، والذي يوجّه البرنامج الخفي البعيد لبدء اتصال بالمضيف/المنفذ المطلوب خلف الجدار الناري. بعد ذلك، يقوم البرنامجان الخفيان لـ Firecat بتوجيه البيانات بين الاستشاري والهدف لإنشاء جسر شفاف وسلس بين النظامين؛ وبالتالي تجاوز قواعد الجدار الناري تمامًا. يعمل Firecat حتى على المضيفات خلف جدران NAT النارية.

عند تقسيم العملية إلى خطوات منطقية، وباستخدام عناوين IP في المخططات، تعمل العملية على النحو التالي:

  1. يستمع Firecat (الاستشاري) على 202.1.1.1:4444
  2. يتصل Firecat (الهدف) بـ 202.1.1.1:4444 Firecat - 2
  3. يتم إنشاء نفق بين المضيفين
  4. يستمع Firecat (الاستشاري) على 202.1.1.1:3389
  5. يربط الاستشاري عميل سطح مكتب بعيد بـ 202.1.1.1:3389
  6. يخبر Firecat (الاستشاري) Firecat (الهدف) بأن جلسة جديدة قد بدأت
  7. يتصل Firecat (الهدف) بـ 192.168.0.1:3389
  8. يخبر Firecat (الهدف) Firecat (الاستشاري) بأنه متصل محليًا الآن
  9. يبدأ مثيلا Firecat بتوجيه البيانات بين عميل سطح المكتب البعيد الخاص بالاستشاري وخادم سطح المكتب البعيد الخاص بالهدف، مما يجعل عميل سطح المكتب البعيد يظن أنه متصل مباشرة بالهدف. Firecat - 3
تنزيل الأداة