Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
JOP_ROCKET — يتيح هذا الإطار للمستخدم اكتشاف أدوات JOP (gagdets) ويمكنه أتمتة بناء سلسلة JOP كاملة لتجاوز DEP. JOP ROCKET هو الحل الأمثل للبرمجة الموجّهة بالقفز في Windows. كما يكتشف JOP ROCKET الموجّه الجديد ثنائي الأدوات (two-gadget dispatcher)، وهو ما يوسّع بشكل كبير ما يمكن تحقيقه باستخدام JOP. | Kitploit
أدوات/GitHubGitHub/bw3ll/jop_rocket
الاستغلالالهندسة العكسيةالأوراق والأبحاثالتعلم والتعليمتطوير الحمولاتاستغلال الملفات الثنائيةمختبرات وتدريب عملي
GitHubbw3ll/jop_rocket

JOP_ROCKET

عرض المستودع
1162010منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

يتيح هذا الإطار للمستخدم اكتشاف أدوات JOP (gagdets) ويمكنه أتمتة بناء سلسلة JOP كاملة لتجاوز DEP. JOP ROCKET هو الحل الأمثل للبرمجة الموجّهة بالقفز في Windows. كما يكتشف JOP ROCKET الموجّه الجديد ثنائي الأدوات (two-gadget dispatcher)، وهو ما يوسّع بشكل كبير ما يمكن تحقيقه باستخدام JOP.

مشاركة

alt text

JOP ROCKET

ملاحظة: مع الإصدار 2.15، نقدّم المُوزِّع ثنائي القطع (two-gadget dispatcher) — وهذا يوسّع الإمكانيات بشكل كبير مع أدوات المُوزِّع (dispatcher gadgets). تمت إضافة الكثير من التحسينات والميزات الجديدة الإضافية مع الإصدار 2.15 في 26 مايو 2021.

تحديث: 29 نوفمبر 2021: قمت برفع شرائح العرض الخاصة بمؤتمر @Hack في الرياض، بالإضافة إلى ورقة بحثية حول JOP بدون شِل كود (Shellcodeless JOP). فيديوهات العرض الصامت المستخدمة في المحاضرة قد تجدونها هنا: https://www.youtube.com/playlist?list=PLynyJsHgQaJ3AfQGKVkeZJ9cWa7mIqDMV

تحديث: 1 ديسمبر 2022: أضفت قسم أسئلة وأجوبة في نهاية هذا المستودع على GitHub، ويتضمن روابط لموارد (محاضرات وأوراق بحثية).

الإصدار الحالي: 2.15

أداة JOP ROCKET، وهي اختصار لـ Jump-oriented Programming Reversing Open Cyber Knowledge Expert Tool، صُممت للمساعدة في تسهيل اكتشاف قطع JOP في بيئة x86 بنظام ويندوز. تم إصدار هذه الأداة في DEF CON 27، حيث كانت موضوع محاضرة ألقاها الدكتور برامويل بريزندين والدكتور جوش ستروشين. تم إصدار تحديث رئيسي قيد التطوير في سبتمبر 2020، مع تحديثات طفيفة مخطط لها في المستقبل القريب.

يرجى الانتقال إلى https://github.com/Bw3ll/JOP_ROCKET لتنزيل هذه الأداة.

حدث عدد من التحديثات الرئيسية. يُنصح بتحديث أي إصدار سابق للإصدار 2.15 للاستفادة من التحديثات العديدة. وتشمل هذه: التوليد التلقائي لسلاسل JOP، واكتشاف أنواع جديدة من القطع، وأنواع جديدة من أدوات المُوزِّع، والمُوزِّعات ثنائية القطع. كما خضعت JOP ROCKET للعديد من التغييرات المهمة الأخرى لتعزيز وتحسين أدائها وسرعتها.

JOP ROCKET هي برنامج بلغة بايثون يستخدم محرك التفكيك Capstone بالإضافة إلى تبعيات أخرى. هذه الأداة لاستغلال البرمجيات هي قطعة أثرية متكاملة الميزات مصممة لتسهيل البرمجة الموجهة بالقفز (Jump-oriented Programming). يُقصد تشغيلها على ويندوز.

معلومات الاستخدام غير متاحة في هذا الوقت بخلاف ما هو موجود في قائمة المساعدة. إن بناء استغلالات JOP ليس بالأمر المباشر وهو دقيق للغاية، مع بعض التوازي ولكن العديد من الاختلافات عن ROP. يُرجى الرجوع إلى محاضرة DEF CON لمشاهدة عرض توضيحي موجز. https://www.youtube.com/watch?v=PMihX693mPE

تم تدريس هذه الأداة في جامعة داكوتا الحكومية ضمن البرنامج الدكتوراه، كجزء من مقرر CSC 848: استغلال البرمجيات المتقدم، وهو المقرر الأكثر تحديًا في البرنامج. أكمل الطلاب استغلالات تضمنت تجاوز DEP وASLR.

شكرًا لأوستن بابكوك لمساعدته في العديد من المشكلات المتعلقة بـ JOP ROCKET، بما في ذلك تعليمات التثبيت الخاصة به. إنه سيد في JOP.

لقد قمنا برفع أرشيف هنا، JOP ROCKET challenge - toy binaries.zip، للسماح للأطراف المهتمة باختبار وممارسة JOP على بعض الملفات الثنائية التجريبية، باستخدام JOP ROCKET. هل يمكنك تجاوز منع تنفيذ البيانات (DEP)؟ هذا مفيد إذا كنت تريد ممارسة JOP على ملف ثنائي تعرف أنه مضمون أن يكون ضعيفًا ويتوفر على القطع الصحيحة. توجد نسخة أسهل ونسخة أصعب من نفس الملف الثنائي. على الرغم من أن JOP قد يكون أصعب في المرة الأولى، حتى يعتاد الشخص عليه. بمجرد إتقان JOP مع هذه الملفات الثنائية، يمكنك تجربته على بعض القطع الواقعية، بافتراض أنها تحتوي على قطع كافية. إذا كنت تتبع نموذج أداة المُوزِّع، ضع في اعتبارك أنك تحتاج بالفعل إلى أداة مُوزِّع. JOP ممكن أيضًا خلطه مع ROP، باستخدام قطعة JOP للإشارة إلى RET، بحيث يمكن لـ JMP EDX أن يجعل EDX يشير إلى RET. هذا أكثر فائدة إذا كنت تحتاج فقط إلى قطعة أو قطعتين من JOP لجعل ROP يعمل. الملفات الثنائية الموجودة في الأرشيف يجب أن تسمح لك باستخدام نموذج أداة المُوزِّع بعدة طرق مختلفة!

مع نموذج أداة المُوزِّع في JOP، يمكنك القضاء على ROP بنسبة 100%، على الرغم من أنه من الأسهل البدء بقطعتين من ROP، لتحميل جدول التوزيع وأداة المُوزِّع. ستقوم سلسلة JOP المبنية مسبقًا بذلك تلقائيًا، بافتراض أنها موجودة. ومن هناك، يمكن أن يكون JOP نقيًا، باستخدام كل من القفزات غير المباشرة والاستدعاءات غير المباشرة (JMP EBX، CALL EDX، وما إلى ذلك).

تعليمات التثبيت الأساسية لـ JOP ROCKET

الخطوة 1:

قم بتثبيت Python 2.7. أسهل طريقة للقيام بذلك ستكون من الموقع: https://www.python.org/download/releases/2.7/

إذا كان لديك بالفعل Python 3، فستظل بحاجة إلى Python 2.7 حيث أن الأداة لن تعمل بشكل صحيح مع Python 3.

إذا كان لديك كلاهما، فستحتاج إلى إضافة التعليق الخاص:

#!python2

إلى أعلى ملف rocket.py. ثم قم بالتشغيل باستخدام "py rocket.py" بدلاً من "python rocket.py". سيضمن ذلك تشغيل البرنامج باستخدام Python 2.7. بدلاً من ذلك، يمكنك فقط تنفيذ py -2 rocket.py

alt text

الخطوة 2:

قم بتثبيت pip إذا لم يكن مضمّنًا بالفعل مع بايثون.

  • https://pip.pypa.io/en/stable/installing/

ستحتاج إلى حفظ البرنامج النصي المقدم وتشغيله، وفقًا للتعليمات الموجودة على الرابط. إذا واجهت خطأ، فجرّب استخدام البرنامج النصي "البديل".

إذا كان pip لا يزال لا يعمل، فجرّب إضافة "C:\python27\Scripts" (أو الدليل المقابل لديك) إلى متغير النظام Path لديك:

  • ابدأ
  • انقر بزر الماوس الأيمن على Computer
  • خصائص
  • إعدادات النظام المتقدمة
  • التبويب خيارات متقدمة
  • متغيرات البيئة

alt text

الخطوة 3:

ابدأ بتثبيت التبعيات باستخدام pip!

ملاحظة: التثبيت باستخدام pip يجب أن يعمل باستخدام طرفية ويندوز، ولكنه قد لا يعمل في بيئة Cygwin. إذا كنت تستخدم Cygwin، فقد تحتاج إلى التثبيت من الكود المصدري بدلاً من ذلك. قد يكون هذا مسعى مستهلكًا للوقت، ويُحال إلى أحدث الوثائق من صانعي التبعيات المختلفين.

  • pip install capstone

  • pip install pefile2

    • من المحتمل أن يكون لديك بالفعل pefile مثبتًا مع Python 2.7، لكن هذا الإصدار قديم.

    • Pefile2 هو ما تحتاجه.

    • قد تحتاج إلى pip uninstall pefile لجعل البرنامج يستخدم pefile2.

  • إلخ... يمكن العثور على قائمة بالتبعيات في أسفل هذا المستند. يجب تثبيت كل منها، إذا لم تكن مثبتة بالفعل.

  • الاثنان المذكوران أعلاه هما على الأرجح الوحيدان اللذان ستحتاج إلى تثبيتهما بنفسك.

العديد من التبعيات تأتي بالفعل مع بايثون. لسرد الوحدات المتاحة، افتح موجه الأوامر:

alt text

تصفح القائمة وتحقق مما إذا كانت لديك جميع التبعيات. بالنسبة لتلك التي لا تملكها، قم بتثبيتها باستخدام pip أو من الكود المصدري.

التبعيات:

  • Capstone
  • pywin32
  • Pefile2
  • Ctypes

ملاحظة: pywin32 يُستخدم من أجل Win32file و Win32api

الملفات المطلوبة:

يجب أن يكون لديك في دليل واحد جميع الملفات الخمسة: rocket.py، lists.py، checkIt.py، ui.py، stackpivot.py. لبدء استخدام الأداة، قم بتشغيلها من سطر الأوامر: python rocket.py filename.exe — حيث filename.exe هو البرنامج الذي ترغب في الحصول على قطع JOP أو سلاسل JOP الخاصة به.

الأخطاء:

إذا كنت تواجه أخطاء مثل "SyntaxError: Missing parentheses in call to 'print'"، فمن المحتمل أن البرنامج يعمل مع Python 3. جرب إجراء الإصلاح الموضح في الخطوة 1 لجعل البرنامج يستخدم Python 2.

الأخطاء المتعلقة بـ "lists" أو "ui" غالبًا ما تكون ناجمة عن موقع الملفين lists.py و ui.py. تأكد من أن هذه الملفات موجودة في نفس دليل rocket.py.

خطوات تثبيت أكثر تقدمًا

لاستخدام هذه الأداة في بيئة Cygwin، من المحتمل أن تحتاج إلى تثبيت Capstone من الكود المصدري. هناك طرق متنوعة للقيام بذلك، وتوفر وثائق Capstone المساعدة. تم استخدام Cygwin في الأصل أثناء تطوير الأداة، على الرغم من أن هذا لم يعد هو الحال. JOP ROCKET الإصدار 2.0 غير مختبر على Cygwin، وموجه الأوامر هو الاستخدام الموصى به لـ JOP ROCKET. ملاحظة: استخدام Cygwin لم يعد مدعومًا صراحةً، ولم يعد يُنصح باستخدامه مع هذا البرنامج.

الاستخدام الأساسي

معلومات استخدام أكثر تفصيلًا قادمة. ارجع إلى محاضرة DEF CON 27 والقائمة الفرعية للمساعدة للحصول على المساعدة.

للبدء، ستحتاج إلى وجود ملفات بايثون الخمسة في نفس الدليل: rocket.py، ui.py، stackpivot.py، checkIt.py، lists.py. ثم قم بالتشغيل من سطر الأوامر. يمكنك تقديم ملف محلي في دليل التثبيت، لكنه لن يتمكن من العثور على الوحدات/مكتبات DLL. للعثور عليها، يجب تثبيت البرنامج، ويمكن توفير المسار المطلق للتطبيق كمدخل داخل ملف نصي يمكن تقديمه كوسيطة في سطر الأوامر، على سبيل المثال:

python rocket.py input.txt

تنزيل الأداة