Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
penelope — Penelope Shell Handler | Kitploit
أدوات/GitHubGitHub/brightio/penelope
توليد الحمولةشيل كودما بعد الاستغلالCTFاختبار الاختراقالقيادة والسيطرةالفريق الأحمرأداة الوصول عن بعدالأفضل في ما بعد الاستغلال #20
GitHub
2.0k22725منذ 3 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
brightio/penelope

penelope

Penelope Shell Handler

عرض المستودع
مشاركة
Logo


Black Hat Arsenal EU USA MEA
Kali Linux

Penelope هو معالج شل حديث لمختبرَي الاختراق ولاعبي CTF. يوفر بديلاً أكثر قدرةً من مستمعات netcat الأساسية، مع إضافة ترقيات PTY تلقائية، وإدارة الجلسات، والتسجيل، ونقل الملفات، والوحدات المساعدة.

جدول المحتويات

  • 📥 التثبيت
  • ⚙️ الميزات
    • 🖥️ ميزات الجلسات
    • 🌍 الميزات العامة
    • 🧩 الوحدات
  • 💻 الاستخدام
    • ▶️ نموذج استخدام نموذجي
    • 🎬 عرض استخدام عشوائي
    • 🖲️ أوامر القائمة الرئيسية
    • ⚡ خيارات سطر الأوامر
  • 🔒 اعتبارات الأمان
  • 📝 قائمة المهام
  • ❓ الأسئلة الشائعة
  • 🙌 شكرٌ للمبكرين

التثبيت

يعمل Penelope على الأنظمة الشبيهة بـ Unix، بما في ذلك Linux وmacOS وFreeBSD، ويتطلب Python 3.6+.

Kali Linux

يتوفر Penelope في Kali Linux:

sudo apt update
sudo apt install penelope

التشغيل المستقل

تم تنفيذ Penelope بالكامل باستخدام المكتبة القياسية لـ Python، مما يسمح بتشغيله كنص برمجي مستقل دون أي تبعيات خارجية:

wget -q https://raw.githubusercontent.com/brightio/penelope/refs/heads/main/penelope.py && python3 penelope.py

pipx

لتثبيت أحدث إصدار من المنبع مباشرةً من GitHub:

pipx install git+https://github.com/brightio/penelope

للحصول على مسار إصدار محدد وأكثر استقرارًا، يتوفر Penelope أيضًا على PyPI:

pipx install penelope-shell-handler

الميزات

ميزات الجلسات

الميزةالهدف الشبيه بـ Unixالهدف Windows
الترقية التلقائية للشلPTYreadline(*)
تغيير حجم الطرفية في الوقت الفعلي✅❌
تسجيل نشاط الشل✅✅
تنزيل الملفات/المجلدات البعيدة✅✅
رفع الملفات/المجلدات المحلية/عبر HTTP✅✅
تنفيذ النصوص المحلية/عبر HTTP في الذاكرة مع تنزيل النتائج في الوقت الفعلي✅❌
إعادة توجيه المنفذ المحلي✅❌
إطلاق شلات على علامات تبويب و/أو مضيفين متعددين✅❌
الحفاظ التلقائي على N من الشلات النشطة لكل مضيف (إعادة الإطلاق عند الموت)✅❌

(*) يمكن ترقيتها يدويًا إلى PTY باستخدام الأمر upgrade

⚠️ دعم Windows تجريبي قيد التطوير النشط.

الميزات العامة

  • تبسيط التفاعل مع الأهداف عبر الوحدات
  • جلسات متعددة
  • مستمعون متعددون
  • تقديم الملفات/المجلدات عبر HTTP (مفتاح -s)
  • يمكن استيراده بواسطة استغلالات python3 والحصول على شل في نفس الطرفية (انظر extras/exploit_examples)
  • يمكن أن يعمل بالتزامن مع استغلالات Metasploit عن طريق تعطيل المعالج الافتراضي باستخدام set DisablePayloadHandler True
  • عرض الجلسات النشطة على عميل MCP مثل Claude Code باستخدام المفتاح --mcp (HTTP محلي، معتمد على رمز مميز)، لتوجيه نفس الشلات بجانبك

الوحدات

modules

عرض الوحدة Meterpreter

meterpreter

الاستخدام

نموذج استخدام نموذجي

penelope                          # الاستماع للشلات العكسية على 0.0.0.0:4444
penelope -p 5555                  # الاستماع للشلات العكسية على 0.0.0.0:5555
penelope -p 4444,5555             # الاستماع للشلات العكسية على 0.0.0.0:4444 و 0.0.0.0:5555
penelope -i eth0 -p 5555          # الاستماع للشلات العكسية على eth0:5555
penelope -a                       # الاستماع للشلات العكسية على 0.0.0.0:4444 وعرض أمثلة لشلات عكسية

penelope -c target -p 3333        # الاتصال بشل مرتبط على target:3333

penelope ssh user@target          # الحصول على شل عكسي من target على المنفذ المحلي 4444
penelope -p 5555 ssh user@target  # الحصول على شل عكسي من target على المنفذ المحلي 5555
penelope -i eth0 -p 5555 -- ssh -l user -p 2222 target  # الحصول على شل عكسي من target على eth0، منفذ محلي 5555 (استخدم -- إذا كان ssh يحتاج مفاتيح)

Penelope

خادم ملفات HTTP (-s)

يمكن استخدام Penelope أيضًا كخادم ملفات HTTP سريع.

penelope -s file.txt                 # تقديم ملف واحد على 0.0.0.0:8000
penelope -s /path/to/dir             # تقديم مجلد كامل
penelope -s a.sh b.elf notes.txt     # تقديم عدة عناصر مرة واحدة
penelope -s . -p 80                  # تقديم الدليل الحالي على المنفذ 80
penelope -s secret.txt -prefix xk9   # الإخفاء وراء بادئة URL: /xk9/secret.txt
penelope -s -u                       # وضع الرفع: قبول PUT/POST في دليل العمل الحالي
penelope -s -u -ud /tmp/loot         # وضع الرفع، تخزين الملفات المستقبلة في /tmp/loot

عند البدء، يطبع Penelope رابطًا جاهزًا للاستخدام لكل واجهة (وتلميحة رفع عند تعيين -u)، بحيث يمكنك نسخها ولصقها مباشرة في شل الهدف.

عرض استخدام عشوائي

كما هو موضح في الفيديو أدناه، في غضون ثوانٍ قليلة فقط يمكننا:

  1. الحصول على شل PTY كامل الوظائف قابل لتغيير الحجم تلقائيًا مع تسجيل كل تفاعل مع الهدف
  2. تنفيذ أحدث إصدار من LinPEAS على الهدف دون لمس القرص وحفظ المخرجات في ملف محلي في الوقت الفعلي
  3. فتح شل PTY آخر في علامة تبويب أخرى
  4. رفع أحدث إصدارات LinPEAS و linux-smart-enumeration
  5. رفع مجلد محلي يحتوي على نصوص برمجية مخصصة
  6. رفع استغلال من exploit-db مباشرة من URL
  7. تنزيل وفتح ملف بعيد محليًا
  8. تنزيل دليل /etc البعيد
  9. إطلاق شل جديد تلقائيًا إذا مات شل موجود، مما يساعد في الحفاظ على الوصول أثناء جلسات الشل غير المستقرة

https://github.com/brightio/penelope/assets/65655412/7295da32-28e2-4c92-971f-09423eeff178

أوامر القائمة الرئيسية

ملاحظات:

  • افتراضيًا، يجب الضغط على F12 لفصل شل PTY والذهاب إلى القائمة الرئيسية. إذا تعذرت الترقية وانتهى بك الأمر بشل أساسي، يمكنك فصله بـ Ctrl+C. هذا يمنع أيضًا القتل العرضي للشل.
  • تدعم القائمة الرئيسية إكمال TAB وكذلك الأوامر المختصرة. على سبيل المثال بدلاً من interact 1 يمكنك فقط كتابة i 1.

Main Menu

خيارات سطر الأوامر

positional arguments:
  args                          الوسائط لأوضاع -s/--serve و SSH reverse shell

options:
  -p, --ports                   المنافذ (مفصولة بفواصل) للاستماع/الاتصال/التقديم حسب خيارات -i/-c/-s
                                (الافتراضي: 4444/5555/8000)

Reverse or Bind shell?:
  -i, --interface               الواجهة المحلية/IP للاستماع. (الافتراضي: 0.0.0.0)
  -c, --connect                 مضيف الشل المرتبط
  -j, --jump                    نقاط نهاية القفز للشل العكسي

Hints:
  -a, --payloads                عرض أمثلة لشلات عكسية للمستمعين النشطين
  -l, --interfaces              سرد واجهات الشبكة المتاحة
  -h, --help                    عرض رسالة المساعدة هذه والخروج

Session Logging:
  -L, --no-log                  تعطيل ملفات سجل الجلسة
  -T, --no-timestamps           تعطيل الطوابع الزمنية في السجلات
  -CT, --no-colored-timestamps  تعطيل الطوابع الزمنية الملونة في السجلات
تنزيل الأداة