Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ROP_ROCKET — ROP ROCKET هو إطار متقدم لهجمات إعادة استخدام الشيفرة (code-reuse)، يتمتع بقدرات واسعة لتوليد سلاسل ROP، بما في ذلك هجوم استدعاءات نظام ويندوز الجديد (Windows Syscalls)، وهجوم Heaven's Gate الجديد، وROP "بدون شيلكود" (shellcodeless). يستخدم الإطار المحاكاة والتعتيم للمساعدة في توسيع سطح الهجوم. | Kitploit
أدوات/GitHubGitHub/bw3ll/rop_rocket
أطر اختبار الاختراقأطر الاستغلالتوليد الحمولةالاستغلالالهندسة العكسيةشيل كوداستغلال الملفات الثنائية
GitHubbw3ll/rop_rocket

ROP_ROCKET

عرض المستودع
1732918منذ 9 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

ROP ROCKET هو إطار متقدم لهجمات إعادة استخدام الشيفرة (code-reuse)، يتمتع بقدرات واسعة لتوليد سلاسل ROP، بما في ذلك هجوم استدعاءات نظام ويندوز الجديد (Windows Syscalls)، وهجوم Heaven's Gate الجديد، وROP "بدون شيلكود" (shellcodeless). يستخدم الإطار المحاكاة والتعتيم للمساعدة في توسيع سطح الهجوم.

مشاركة

تقديم ROP ROCKET

ظهر إطار ROP المتقدم الجديد هذا لأول مرة في DEF CON 31 مع بعض القدرات غير المسبوقة. يولد ROCKET عدة أنواع من السلاسل، ويوفر أنماطاً أو تقنيات جديدة.

يرجى ملاحظة أن هذا لا يزال عملاً قيد التقدم، مع إضافة بعض القدرات المحدثة والمحسنة. من المتوقع أن تكون التحديثات منتظمة. إذا واجهت مشكلات، يرجى وضعها في قسم المشكلات أو مراسلتي بها، وسأقوم بحلها. سيتم أيضاً إضافة طرق بديلة إضافية لتوليد أنواع معينة من الأدوات.

العمل مستمر مع إضافة قدرات جديدة بانتظام في الوقت الحالي. يرجى التحقق بشكل منتظم.

image

قدرات ROP قوية

ROP ROCKET قوي جداً مع بعض القدرات الفريدة، والتي تشمل ما يلي:

  • يمكنه توليد استدعاءات نظام Windows لـ NtAllocateVirtualMemory و NtAllocateVirtualProtect - هذا أول استخدام معروف لاستدعاءات نظام Windows المباشرة في WoW64 ROP.
  • يمكنه توليد هجوم Heaven's Gate جديد للانتقال من x86 إلى x64 عبر ROP. للعمل مع هذا، ستحتاج إلى استخدام WinDbg x64 والارتباط بعملية قيد التشغيل حالياً (لا تفتحها مباشرة في المصحح).
  • يمكنه توليد هجوم Heaven's Gate جديد للانتقال من x64 إلى x86 عبر ROP. هذا كود 64 بت.
  • يمكنه توليد هجمات ROP بدون شيلكود لـ LoadLibrary / GetProcAddress / System و LoadLibrary/ GetProcAddress. العديد من الآخرين قيد التطوير لإصدار مستقبلي. الفكرة من ROP "بدون شيلكود" هي تجنب تجاوز DEP واستدعاء وظائف شبيهة بالشيلكود مباشرة.
  • يستخدم داخلياً محاكاة لسلاسل ROP - والتي قد يقوم بها بشكل تكراري - لتحديد المسافات إلى مؤشرات معينة تُستخدم كمعاملات، مثل مؤشر لسلسلة أو هيكل. بدون هذا، قد يكون التوليد التلقائي للسلسلة غير ممكن.
  • يستخدم محاكاة لأدوات ROP الفردية لتوسيع سطح الهجوم. (لم يتم نشر هذا بالكامل بعد على جميع الأجهزة.) يمكنه تقييم كل أداة ROP لمعرفة ما قد يتم تدميره أو لا، إلخ. توقع المزيد من هذا.
  • هذا يسمح باستخدام الأدوات بغض النظر عن البايتات السيئة في عنوان الأداة. على سبيل المثال، إذا كنت بحاجة إلى pushad ولكن هناك بايتات سيئة في العنوان، يمكننا ترميزها وفك تشفيرها في وقت التشغيل، وتنفيذها عبر push r32 /ret. (انظر خيارات التعتيم.) يتم توفير عدة أنواع من التعتيم، بما في ذلك تجاوز عدد صحيح قوي جداً من المحتمل ألا يفشل، بافتراض توفر الأدوات. (إذا استبعدت جميع \x00 وكانت كل أداة تحتوي عليها، فلا يوجد ما يمكن فعله.) يمكن أيضاً استبعاد السجلات، مما يمنع "التدمير".
  • نهج "قناص" بديل لـ mov dereference لـ VirtualProtect - لمن يحتاجون إلى تجنب pushad.
  • معايير استبعاد قوية جداً - استبعاد استناداً إلى CFG، ASLR، DLLs Windows، بايتات سيئة، إلخ.
  • الاستمرارية - سيقوم ROP ROCKET باستخراج أدوات x86 عند الإطلاق. يتم حفظها في ملف .obj، لذا ستبقى في كل مرة تفتحه، مما يسمح بتوفر الأدوات التي تم العثور عليها سابقاً على الفور. يجب أن يكون توليد هجمات جديدة فورياً إلى حد كبير في هذه المرحلة. ملاحظة: إذا قمت باستخراج ما يصل إلى 0x22 بايت ثم قررت تقليله، ستحتاج إلى مسح تلك وإعادة الالتقاط؛ حفظ نتائجك تلقائي.
  • ملف Config.cfg للإعدادات المفيدة لبعض التفضيلات الشخصية.
  • بعض الميزات الجديدة والفريدة الأخرى مخطط لها أيضاً.

تجاوزات ASLR عالية الإنتروبيا

أغسطس 2025: يحتوي ROP ROCKET على أداة مصغرة لتجاوز ASLR، تم إصدارها في DEFCON في 10 أغسطس 2025، والتي ستولد تسعة تجاوزات لـ ASLR إلى 64 بت، عالية الإنتروبيا.

r_bypass1

لقطة شاشة تجاوز ASLR

تعليمات التثبيت

الإعداد

يجب تثبيت هذا كحزمة محلية. يوجد ملف setup.py. للقيام بذلك، فقط اذهب إلى الدليل وأدخل الأمر التالي: py -m pip install -e ./ اعتماداً على تثبيت Python لديك، قد تحتاج إلى تغيير ذلك قليلاً. إذا ذهبت لعرض الحزم المثبتة، يجب أن ترى ROP-ROCKET تظهر: py -m pip list يُعتقد أن جميع التبعيات المطلوبة مضمنة، ولكن إذا واجهت أي مشكلات - بسبب حداثة هذا الإصدار، فقط افتح مشكلة، وسننظر فيها.

التشغيل لأول مرة

فقط قم بتشغيله من سطر الأوامر: py rop2.py rop_tester_syscall.exe يتم تضمين ملف rop_tester_syscall.exe القابل للاستغلال بالكامل كملف مضغوط أيضاً. تم تطويره فقط للمساعدة في التأكد من العثور على جميع الأدوات وعدم فقدانها.

التاريخ

هذه الأداة مستوحاة من JOP ROCKET الأقدم، الذي كتبته كجزء من أطروحتي للدكتوراه وأطلقته في DEF CON 27 في 2019. قاد ذلك إلى الكثير من التطوير الإضافي على JOP والعديد من قدرات JOP الجديدة، بالإضافة إلى توفير توثيق شامل لآليات واستخدام JOP في أوراق مختلفة. تلك الأداة قديمة بعض الشيء في الوقت الحالي - إنها نمط أقدم من Python. مع هذا البحث الجديد، جزء من هذا الإلهام هو محاولة القيام بشيء جديد ومختلف في مجال ROP. لقد أوفينا بهذا التفويض حتى الآن. لذا بطريقة ما، هذه الأداة مستوحاة من أداة JOP، مما يسمح لنا ربما بمحاولة التفكير خارج الصندوق وبطرق أقل تقليدية مما نفعل عادة مع ROP. لا يحتوي ROP ROCKET على أي قدرات JOP - إنه مخصص بالكامل لـ ROP. الأداة الوحيدة المخصصة بالكامل لـ JOP هي JOP ROCKET، حيث أن كل شيء آخر لديه نوعاً ما عنصر نائب للعمل المستقبلي على JOP. على أي حال، أردت توضيح هذه المعلومات التاريخية، حتى لا يربك التشابه في الأسماء أي شخص، حيث أن هاتين أداتين مختلفتين تماماً وغير مرتبطتين.

لقطات الشاشة

image

قام ROCKET بتوليد هجوم Heaven's Gate من x86 إلى x64، طباعته على الشاشة وحفظه.

image

قام ROCKET بتوليد استدعاء نظام Windows لـ NtProtectVirtualMemory لنظام Win 10/11، طباعته على الشاشة وحفظه.

image

بفضل قدرات المحاكاة الداخلية، يمكن لـ ROCKET النظر في العديد من التركيبات غير العادية للأدوات. ما سبق يهدف إلى التقاط مؤشر المكدس (ESP)، ونقله إلى ECX. إنه قادر على إيجاد وسائل بديلة للقيام بذلك، بدلاً من مجرد استخدام أداة ROP واحدة، والتي قد لا تكون متاحة. أولاً ينقل esp إلى edi؛ ثم يتم نقل edi إلى ebx؛ ثم يتم نقل ebx إلى esi. يتم تعيين ECX إلى الصفر، عبر تجاوز عدد صحيح، ثم يتم إضافة قيمة esi (التي تحتوي على مؤشر المكدس لدينا) إلى ecx. النتيجة هي أن مؤشر المكدس موجود في ecx. أداة مكافئة أقصر ستكون mov ecx, esp # ret - على الرغم من أن هذا ليس ممكناً دائماً. يتعامل ROCKET أيضاً بشكل صحيح مع تعليمات pop الإضافية، منتجاً الحشو الصحيح. لاحظ أن ROP ROCKET يأخذ بعين الاعتبار بعناية السجلات التي يجب حمايتها ("السجلات المستبعدة")، والتي يمكن أن تتغير من أداة إلى أخرى. في المثال أعلاه، لا يتم "تدمير" أي سجلات نحاول حمايتها.

image

يوفر ROCKET العديد من الخيارات لماذا وكيف تلتقط الأدوات. يمكن ضبط الإعدادات الافتراضية في ملف config.cfg بالطبع. هنا يقرر المستخدم أنه يريد فقط فحص أجزاء من الذاكرة بحد أقصى 0xa (15) بايت.

image

لا يمكنك طباعة سلاسل ROP فردية فحسب، بل يمكنك طباعة جميع الأدوات التي تم العثور عليها، منظمة حسب الفئة، مثل mov edx. هناك مئات الاحتمالات. يمكنك أيضاً تحسين النتائج عن طريق تغيير عدد الأسطر لكل أداة.

image

عند طباعة النتائج، هناك العديد من الخيارات لأنواع مختلفة من المرشحات لتطبيقها لاستبعاد الأدوات، مثل ASLR، CFG، DLLs نظام Windows، أو مجرد بايتات سيئة بسيطة. كل هذا قابل للتخصيص بشكل كبير.

image

أحياناً تحتاج إلى تعتيم أداة معينة قد تثبت عدم توفرها بطريقة أخرى، بسبب البايتات السيئة في عنوان الأداة. لدينا العديد من الخيارات لهذا، ويمكنك الاستبعاد بناءً على السجلات المستخدمة أو البايتات السيئة أيضاً.

تنزيل الأداة