Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Loki — 🧙♂️ Node.js للقيادة والتحكم باختطاف السكربتات في تطبيقات Electron الضعيفة | Kitploit
أدوات/GitHubGitHub/boku7/loki
آليات الاستمراريةالاستغلالالتهرب من IDS/IPSشيل كودما بعد الاستغلالالقيادة والسيطرةالفريق الأحمرتطوير الحمولات
GitHubboku7/loki

Loki

🧙♂️ Node.js للقيادة والتحكم باختطاف السكربتات في تطبيقات Electron الضعيفة

عرض المستودع
1.4k22020منذ 6 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🧙‍♂️ لوكي للقيادة والتحكم

لوكي هو إطار عمل للقيادة والتحكم (C2) من المرحلة الأولى مكتوب بلغة Node.js، صُمم لاختطاف السكربتات في تطبيقات Electron الضعيفة MITRE ATT&CK T1218.015. طُوّر لعمليات الفريق الأحمر، يمكّن لوكي من مراوغة برامج الأمان وتجاوز ضوابط التطبيقات عبر استغلال تطبيقات Electron الموثوقة والموقّعة.

اختطاف السكربتات يختطف تدفق التنفيذ لتطبيق Electron عن طريق تعديل ملفات JavaScript المحمّلة في وقت التشغيل بأكواد Node.js عشوائية. يمكن استغلال هذه التقنية من أجل:

  • زرع باب خلفي في تطبيق Electron
  • تجويف تطبيق Electron
  • توجيه التنفيذ إلى عملية أخرى

في حين أن عدة أدوات تتناول بالفعل استغلال اختطاف السكربتات لتوجيه التنفيذ إلى عملية أخرى، فإن لوكي هو الأول الذي يتيح زرع أبواب خلفية وتجويف تطبيقات Electron الموقّعة دون إبطال توقيع الكود الخاص بها.

لمزيد من التفاصيل حول كيفية عمل لوكي، طالع منشور المدونة هذا:

  • تجاوز ضوابط تطبيقات Windows Defender باستخدام Loki C2

🚀 المساهمون

الاسمالمساهمات
Bobby Cookeالمُنشئ والمشرف
Dylan Tranمُنشئ
Ellis Springeمُختبِر ألفا
Shawn Jonesكود تنفيذ التجميع
Trusted Secكود COFFLoader
Simon Exleyصانع فيديو
Clinton Elvesصانع فيديو
John Hammondصانع فيديو

فيديوهات

شاهد هذا الفيديو من John Hammond حول زرع باب خلفي في Cursor AI باستخدام Loki C2! 🎩

  • في الفيديو يستعرض اكتشاف تطبيق Electron ضعيف جديد، وزرع باب خلفي فيه باستخدام Loki C2، وإعداد واجهة العميل الرسومية، بل وتوصلنا أيضًا إلى طريقتين لإبقاء التطبيق يعمل بشكل مستمر في الخلفية 🪄 -- يعمل Cursor بشكل طبيعي من منظور المستخدم النهائي! 🥷

لقد زرعت بابًا خلفيًا في Cursor AI

شاهد هذا الفيديو من Simon Exley & Clinton Elves حول البدء في استخدام Loki C2! 🧙‍♂️

تجاوز ضوابط تطبيقات Windows Defender باستخدام Loki C2

الميزات والتفاصيل

  • قناة C2 عبر Azure Storage Blob
    • رمز SAS لحماية حساب تخزين C2
  • رسائل C2 مشفّرة بـ AES
  • وكيل يتعامل مع البروكسي
    • يستخدم العمليات الفرعية لعرض Chromium للوكيل، وتنفيذ الشيل كود، وتنفيذ التجميع بأسلوب fork-n-run -- يرث قدرات Chromium المرتبطة بالبروكسي.
  • بدون خادم فريق (Teamserver)
    • على عكس أنظمة C2 التقليدية حيث ترسل الوكلاء رسائل إلى خادم فريق، لا يوجد خادم فريق
    • عميل الواجهة الرسومية والوكلاء يسجّلون الدخول إلى نفس مخزن البيانات
  • تنفيذ مخفي -- يعمل في الخلفية

الأوامر

جميع أوامر الوكيل مكتوبة بلغة Node.js الأصلية ولا تتطلب تبعيات إضافية أو عمليات تحميل مكتبات. باستثناء الأمرين scexec و assembly اللذين يقومان بتحميل مكتبة على keytar.node و assembly.node

  • جميع الأوامر تقبل المسارات باستخدام /، ولن تعمل المسارات التي تحتوي على \.
الأمرالوصف
helpعرض المساعدة. الاستخدام: help أو help scan
pwdطباعة دليل العمل الحالي
lsسرد الملفات والأدلة
catعرض محتويات ملف
envعرض متغيرات بيئة العملية
spawnإنشاء عملية فرعية
drivesسرد محركات الأقراص
mvنقل ملف إلى وجهة جديدة
sleepالنوم لثوانٍ مع تذبذب (jitter)
cpنسخ ملف مصدر إلى وجهة
exit-allإنهاء الوكيل، لن يعاود الوكيل الاتصال بعد الآن
loadتحميل ملف PE عقدي من القرص إلى العملية
scexecتنفيذ شيل كود
assemblyتنفيذ تجميعة .NET والحصول على مخرجات الأوامر
uploadرفع ملف من جهاز المشغّل المحلي إلى جهاز الوكيل البعيد
downloadتنزيل ملف من جهاز الوكيل البعيد إلى جهاز المشغّل المحلي
scanإجراء فحص شبكة TCP عبر نطاق CIDR مع منافذ محددة
dnsاستعلام DNS. يستخدم إعدادات DNS الخاصة بالنظام
setضبط مسارات تحميل Node لعقدتي assembly و scexec
bofتنفيذ ملف COFF وإرجاع المخرجات

set - تحميل العقد من مسارات استثناء ضوابط التطبيقات

  • إذا كانت هناك قواعد ضوابط تطبيقات تمنع تحميل المكتبات لملفات العقد، يمكنك استخدام الأمر set لتغيير مسارات التحميل لكل من assembly.node و scexec.node.
  • باستخدام ls و cat و cp و mv قد تتمكن من تعداد قواعد ضوابط التطبيقات لاكتشاف دليل قابل للكتابة يعد استثناءً.
  • باستخدام هذا يمكنك وضع ملفات العقد في دليل الاستثناء واستخدام الأمر set لتغيير مسار التحميل إلى دليل الاستثناء لتجاوز ضوابط التطبيق.
  • لمزيد من التفاصيل حول هذا المتجه الهجومي، راجع دورة CRTO2 من Daniel Duggan (@_RastaMouse)
[04-04-2025 8:50AM MST] advsim$ help set
Set the Node load paths for assembly node and scexec nodes
	set scexec_path C:/Users/user/AppData/ExcludedApp/scexec.node
	set assembly_path C:/Users/user/AppData/ExcludedApp/assembly.node
[04-04-2025 8:51AM MST] advsim$ set scexec_path C:/Users/user/AppData/ExcludedApp/scexec.node
SCEXEC Node Load Path Set to : C:/Users/user/AppData/ExcludedApp/scexec.node

ميزات الوكيل

لمزيد من المعلومات حول ميزات الوكيل اضغط هنا

ميزات العميل

لمزيد من المعلومات حول ميزات العميل اضغط هنا

🧙‍♂️ نشر الأوهام

أولاً، تحتاج إلى تحديد تطبيق Electron ضعيف لا يجري فحوصات تكامل أمان ASAR مثل Microsoft Teams. قد تحتوي التطبيقات الأحدث على فحوصات تكامل تمنع زرع الأبواب الخلفية. الإصدارات الأقدم من التطبيق المستهدف من المرجح أن تكون ضعيفة.

  • دليل اكتشاف تطبيقات Electron الضعيفة

تعليمات بسيطة

لا تحتاج إلى تجميع الوكيل عند زرع أبواب خلفية في تطبيقات Electron. فقط استبدل محتويات {ELECTRONAPP}/resources/app/ بملفات وكيل لوكي.

تنزيل الأداة