Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
rosemary — Rosemary: تنقّل (Pivoting) على مستوى النواة عبر منصات متعددة باستخدام QUIC. بدون TUN/TAP. بدون proxychains. بدون إعدادات وكيل. | Kitploit
أدوات/GitHubGitHub/blue0x1/rosemary
الاستطلاعالحركة الجانبيةأمن الشبكاتاختبار الاختراقالقيادة والسيطرةالفريق الأحمرتحليل DNS
GitHubblue0x1/rosemary

rosemary

Rosemary: تنقّل (Pivoting) على مستوى النواة عبر منصات متعددة باستخدام QUIC. بدون TUN/TAP. بدون proxychains. بدون إعدادات وكيل.

عرض المستودع
121منذ 17 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

Rosemary

منصة تنقّل (pivoting) متعددة المنصات على مستوى نواة النظام عبر QUIC. بدون TUN/TAP. بدون proxychains. بدون إعدادات وكيل.
Docs Go Version Go Report Card Release Downloads Stars


logo-dark

تعترض Rosemary حركة المرور على المضيفين البعيدين بشكل شفاف على مستوى نواة النظام: لا إعدادات وكيل، ولا أجهزة TUN/TAP، ولا proxychains. تتصل الوكلاء (Agents) بالخادم عبر QUIC. وتصل إلى الشبكة البعيدة بأكملها كما لو كنت متصلًا بها مباشرة.


جدول المحتويات

  • كيف يعمل
  • الميزات
  • المنصات
  • لقطات الشاشة
  • بدء سريع
  • وكيل PowerShell
  • ملاحظات الإصدار
  • مرجع CLI
  • API
  • البناء
  • الأمان
  • الترخيص
  • المؤلف

كيف يعمل

شغّل الخادم (server) على جهازك وانشر وكيلًا (agent) على أي مضيف بعيد. يتصل الوكيل بالخادم عبر QUIC، ويقوم الخادم بتثبيت قواعد اعتراض على مستوى النواة لشبكات الوكيل الفرعية، ومن تلك اللحظة تُوجَّه كل حركة المرور إلى تلك الشبكات الفرعية، بما في ذلك DNS، بشكل شفاف عبر الوكيل، دون إعدادات وكيل، دون جهاز TUN، دون تغيير إعدادات DNS، ودون أي تغييرات على تطبيقاتك.

root@kitploit:~
curl http://192.168.1.50   ───►  agent dials 192.168.1.50 and bridges it back
ssh  [email protected]
ping 192.168.1.1

اربط عدة وكلاء في نفس الوقت، وسيتم توجيه حركة المرور تلقائيًا إلى الوكيل الذي يملك الوجهة.


الميزات


المنصات

الوكيل (Agent) يعمل على جميع المنصات المذكورة أعلاه. لا يتطلب صلاحيات root من جانب الوكيل.


لقطات الشاشة

عرض لقطات الشاشة

لوحة التحكم | عرض الرسم البياني للوكلاء

رسم بياني تفاعلي للشبكة يعرض الوكلاء المتصلين وعلاقاتهم

image

لوحة التحكم | عرض الجدول

معلومات تفصيلية عن الوكيل تشمل نظام التشغيل واسم المضيف والشبكات الفرعية وحالة الاتصال

image

إضافة Chrome

إضافة متصفح للوصول السهل وتوجيه حركة المرور عبر النفق

image

التثبيت:

  1. افتح Chrome وانتقل إلى chrome://extensions/
  2. فعّل وضع المطوّر (المفتاح في أعلى اليمين)
  3. انقر Load unpacked (تحميل غير مضغوط)
  4. حدد مجلد extension/ من المستودع

ستظهر أيقونة الإضافة في شريط أدوات المتصفح.

إدارة إعادة توجيه المنافذ

أنشئ وأدر إعادة توجيه منافذ TCP/UDP عبر أي وكيل

image

ملاحظة: يعمل عرض الرسم البياني على تخطيط الوكلاء تلقائيًا وتصوّر علاقات الشبكات الفرعية. تشير الحواف بين الوكلاء إلى الشبكات الفرعية المشتركة، ما يتيح تصوّر التنقّل متعدد القفزات.


بدء سريع

التثبيت

root@kitploit:~
# Install via go install
go install github.com/blue0x1/rosemary/rosemary@latest
go install github.com/blue0x1/rosemary/agent@latest # For install agent

# Copy to system path for sudo use
sudo cp ~/go/bin/rosemary /usr/local/bin/

أو حمّل الملفات الثنائية المُجمّعة مسبقًا من الإصدارات.

1. تشغيل الخادم

root@kitploit:~
# Auto-generate a key
sudo rosemary

# Or provide your own
sudo rosemary -key YOUR_BASE64_KEY

لوحة التحكم متاحة على http://server-ip:1024: سجّل الدخول بمفتاحك.

2. نشر وكيل

root@kitploit:~
# Standard QUIC/UDP mode (agent connects to server)
./agent-linux-amd64 -s server-ip:2048 -k YOUR_KEY

# Background mode
./agent-linux-amd64 -b -s server-ip:2048 -k YOUR_KEY

# Windows
agent-windows-amd64.exe -s server-ip:2048 -k YOUR_KEY

بمجرد الاتصال، تُوجَّه الشبكات الفرعية للوكيل تلقائيًا عبره.

3. وضع Bind (وكيل خلف NAT)

root@kitploit:~
# On the agent host: agent listens for the server to connect
./agent-linux-amd64 -m agent-bind -l 0.0.0.0:9001 -k YOUR_KEY

# On the server CLI
rosemary> connect agent-ip:9001

4. وكيل PowerShell (Invoke-Rosemary)

يدعم Invoke-Rosemary.ps1 وضع الوكيل الصادر ووضع bind معًا. يعمل وضع bind على مضيفات Windows PowerShell القديمة. يستخدم وضع الوكيل الصادر QUIC ويتطلب PowerShell 7 مع بيئة تشغيل .NET تتوفر فيها System.Net.Quic وlibmsquic.

root@kitploit:~
# Import
. .\Invoke-Rosemary.ps1

# Help
Invoke-Rosemary -Help

Invoke-Rosemary -Mode agent -Server 192.168.1.10:2048 -Key YOUR_KEY

Invoke-Rosemary -Mode agent-bind -Listen 0.0.0.0:9001 -Key YOUR_KEY

Invoke-Rosemary -Mode agent -Server 192.168.1.10:2048 -Key YOUR_KEY -Background

Invoke-Rosemary -Mode agent -Server 192.168.1.10:2048 -Key YOUR_KEY -Verbose

تحقق من دعم QUIC قبل استخدام وضع الصادر في PowerShell:

root@kitploit:~
[type]::GetType('System.Net.Quic.QuicConnection, System.Net.Quic') -ne $null
[System.Net.Quic.QuicConnection]:https://raw.githubusercontent.com/blue0x1/rosemary/HEAD/:IsSupported

إذا فشل أي من الفحصين، استخدم وكيل Windows بلغة Go لوضع الصادر أو شغّل وكيل PowerShell في وضع agent-bind.

المعاملات

5. الخروج (Egress): توجيه كل حركة مرور الإنترنت

root@kitploit:~
rosemary> egress agent-1
[+] Default egress set to agent-1

جميع حركة المرور إلى عناوين IP خارج الشبكات الفرعية المعروفة للوكلاء تمر الآن عبر agent-1. يستمر DNS في العمل للنطاقات الخاصة والعامة على حد سواء.


ملاحظات الإصدار

ينقل هذا الإصدار الوكلاء الصادرين إلى ناقل QUIC/UDP، ويُبقي وكلاء bind على تأطير TCP المشفّر، ويحدّث وكيل PowerShell لكلا الوضعين، ويجدّد مخرجات قوائم CLI بجداول متسقة المحاذاة للوكلاء والمسارات وإعادة التوجيه وإعادة التوجيه العكسية وخوادم SOCKS5 ورموز API.

ملاحظات التوافق:

  • يجب استبدال وكلاء WebSocket/smux الحاليين بالوكلاء الجدد بلغة Go.
  • يتطلب وضع الصادر في PowerShell إصدار PowerShell 7 مع دعم .NET لـ QUIC.
  • يبقى وضع bind في PowerShell هو الخيار الاحتياطي لمضيفات Windows PowerShell 5.1.

مرجع CLI

اكتب help أو help <command> داخل REPL للحصول على التفاصيل الكاملة.

الوكلاء

root@kitploit:~
agents                         List all connected agents
disconnect <agent-id|all>      Disconnect agent(s)
reconnect  <agent-id>          Force agent to reconnect
connect    <ip:port>           Connect to a bind-mode agent

التوجيه

root@kitploit:~
routes                         Show routing table
routes enable  <subnet>        Re-enable a disabled route
routes disable <subnet>        Disable a route without disconnecting
routes default <agent-id>      Set default egress agent
routes default off             Clear default egress
egress <agent-id>              Alias: set default egress agent
egress none                    Alias: clear default egress

إعادة توجيه المنافذ

root@kitploit:~
forward add <local-port> <agent-id> <host> <port> [tcp|udp]
forward del <id>
forwards                       List active forwards

إعادة التوجيه العكسية

root@kitploit:~
rforward add <listen-port> <agent-id> <host> <port>
rforward del <id>
rforward list

SOCKS5

root@kitploit:~
socks <agent-id> <port> [username] [password]
socks list
socks stop <id>

الاكتشاف

root@kitploit:~
ping     <agent-id> <target> [count]
discover <agent-id> <subnet> [timeout_ms] [workers]
portscan <agent-id> tcp|udp <target> [ports]

الخادم

root@kitploit:~
settings                       Show current config
verbose                        Toggle debug logging
rotate-key                     Regenerate encryption key
save-config <path>             Export config to JSON
load-config <path>             Import config from JSON
token list|create|view|revoke  Manage API tokens
exit                           Shutdown

API

مرجع API الكامل

تتوفر وثائق كاملة لنقاط النهاية مع أمثلة على:

root@kitploit:~
http://<server>:1024/docs

وثّق هويتك مرة واحدة للحصول على رمز مميز، ثم استخدمه في جميع الطلبات.

root@kitploit:~
# Authenticate
curl -X POST http://server:1024/api/v1/auth \
  -H "Content-Type: application/json" \
  -d '{"key":"YOUR_KEY"}'

# List agents
curl -H "Authorization: Bearer tun_xxx" \
  http://server:1024/api/v1/agents

# Port forward
curl -X POST http://server:1024/api/v1/forwards \
  -H "Authorization: Bearer tun_xxx" \
  -H "Content-Type: application/json" \
  -d '{"action":"add","agent_id":"agent-1","local_port":8080,"target_host":"192.168.1.10","target_port":80}'

# SOCKS5 proxy
curl -X POST http://server:1024/api/v1/socks \
  -H "Authorization: Bearer tun_xxx" \
  -H "Content-Type: application/json" \
  -d '{"agent_id":"agent-1","port":1080}'

# Run any CLI command
curl -X POST http://server:1024/api/v1/cli \
  -H "Authorization: Bearer tun_xxx" \
  -H "Content-Type: application/json" \
  -d '{"command":"discover agent-1 10.10.10.0/24"}'

نقاط النهاية: /api/v1/auth · /api/v1/agents · /api/v1/routes · /api/v1/forwards · /api/v1/rforwards · /api/v1/socks · /api/v1/cli · /api/v1/settings · /api/v1/tokens · /api/v1/shutdown

مستويات صلاحية الرموز: read · write · admin


البناء

root@kitploit:~
git clone https://github.com/blue0x1/rosemary.git
cd rosemary

# Build all platforms and architectures
bash build.sh

# Build specific target
bash build.sh rosemary linux amd64
bash build.sh agent  windows arm64

# Output goes to dist/

البنى المدعومة:

  • linux, freebsd, openbsd: amd64 arm64 arm 386
  • windows: amd64 arm64 386
  • darwin: amd64 arm64

خادم Windows: متطلب WinDivert

يستخدم خادم Windows برنامج WinDivert لاعتراض الحزم على مستوى النواة. قبل البناء:

  1. حمّل WinDivert.dll و WinDivert64.sys من reqrypt.org/windivert.html (الإصدار v2.x، 64-بت)
  2. ضع الملفين في مجلد rosemary/

يتم تضمينهما في الملف التنفيذي وقت البناء.


الأمان

  • التشفير: AES-256-GCM على جميع اتصالات الوكيل ↔ الخادم
  • المصادقة: ناقل وكلاء مُصادَق بمفتاح مشترك
  • لوحة التحكم: تسجيل دخول قائم على الجلسات مع حماية برمز CSRF
  • رموز API: صلاحيات محددة النطاق: read / write / admin
  • فصل الصلاحيات: لا تتطلب الوكلاء صلاحيات root؛ يحتاج الخادم فقط إلى صلاحيات مرتفعة

الترخيص

GNU General Public License v3.0: انظر LICENSE


المؤلف

blue0x1 (Chokri Hammedi)

GitHub · دعم
Buy Me A Coffee


استخدم الأداة فقط على الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها. الاستخدام غير المصرح به محظور.

تنزيل الأداة
الفئةالإمكانية
الاعتراضاعتراض شفاف لـ TCP · UDP · ICMP · DNS دون الحاجة إلى تهيئة من جانب العميل
الخروج (Egress)وكيل الخروج الافتراضي يوجّه كل حركة مرور الإنترنت عبر وكيل مُختار
SOCKS5وكيل SOCKS5 لكل وكيل مع مصادقة اختيارية باسم مستخدم/كلمة مرور
إعادة التوجيهإعادة توجيه منافذ TCP/UDP · إعادة توجيه عكسية للمنافذ (يستمع الخادم ويتصل الوكيل)
الاكتشافPing · مسح Ping شامل · فحص منافذ TCP/UDP عبر الوكيل
DNSيعترض DNS ويحل أسماء النطاقات عبر الوكلاء، للنطاقات الخاصة والعامة
التنقّل (Pivoting)قفز متعدد عبر عدة وكلاء (تم اختبار 5+ قفزات)
النقلوكلاء صادرون عبر QUIC/UDP · وكلاء bind عبر TCP مشفّر
لوحة التحكمواجهة ويب مع رسم بياني للوكلاء في الوقت الفعلي، وجدول توجيه، وعارض سجلات
APIواجهة REST API كاملة مع مصادقة قائمة على الرموز (read/write/admin)
CLIREPL تفاعلي + لوحة CLI عبر الويب
الإضافةإضافة Chrome للوصول السريع
الوكلاءوضع الخلفية · وضع bind · اكتشاف تلقائي للشبكات الفرعية · كشف الاتصال بالإنترنت
الإعداداتاستيراد/تصدير JSON · تدوير المفاتيح أثناء التشغيل · تهيئة لكل منفذ
المنصةTCPUDPDNSICMPSOCKS5Egress
Linux✓✓✓✓✓✓
Windows✓✓✓✓✓✓
macOS✓✓✓✓✓✓
FreeBSD✓✓✓✓✓✓
OpenBSD✓✓✓✓✓✓
image

جدول التوجيه

اعرض مسارات الشبكات الفرعية وفعّلها/عطّلها مع حالة في الوقت الفعلي

image

لوحة CLI

REPL مدمج للتحكم الكامل بالخادم

image

لوحة CLI عبر الويب

image

لوحة السجلات

بث مباشر للأحداث في الوقت الفعلي مع خيارات تصفية وتصدير

image

إدارة خوادم SOCKS5

شغّل/أوقف خوادم SOCKS5 عبر أي وكيل مع مصادقة اختيارية

image

نافذة الإعدادات

اضبط منافذ الخادم ومفاتيح التشفير ورموز API image

رموز API

أنشئ وأدر رموز REST API بصلاحيات دقيقة

image

قائمة سياق الوكيل

إجراءات سريعة: وسم، إعادة توجيه، ping، فحص منافذ، إعادة اتصال، قطع اتصال

image
المعاملالوصف
-Keyمفتاح تشفير Base64 - يجب أن يطابق مفتاح الخادم
-Modeagent (صادر) أو agent-bind (وارد)
-Serverعنوان الخادم host:port - مطلوب في وضع agent
-Listenعنوان الربط لوضع agent-bind (الافتراضي 0.0.0.0:9001)
-Backgroundإعادة تشغيله كعملية خلفية مخفية والعودة فورًا
-Verboseعرض مخرجات التشخيص الخاصة بالاتصال والجلسة