Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SILENTTRINITY — عامل استغلال لاحق غير متزامن وتعاوني يعمل بتقنية Python و DLR من .NET | Kitploit
أدوات/GitHubGitHub/byt3bl33d3r/silenttrinity
أطر اختبار الاختراقأطر الاستغلالما بعد الاستغلالالقيادة والسيطرةالفريق الأحمرتطوير الحمولات
GitHubbyt3bl33d3r/silenttrinity

SILENTTRINITY

عامل استغلال لاحق غير متزامن وتعاوني يعمل بتقنية Python و DLR من .NET

عرض المستودع
2.3k429منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

SILENTTRINITY

ST

SILENTTRINITY هو إطار عمل حديث، غير متزامن، متعدد اللاعبين ومتعدد الخوادم للتحكم والاستغلال بعد الاختراق (C2/post-exploitation)، مدعوم بلغة Python 3 و DLR الخاص بـ .NET. إنه تتويج لكمية هائلة من الأبحاث حول استخدام لغات البرمجة النصية المضمنة من جهة ثالثة في .NET لاستدعاء واجهات برمجة التطبيقات الخاصة بـ .NET ديناميكيًا، وهي تقنية أطلق عليها المؤلف اسم BYOI (احضر لنفسك مترجمك الخاص). الهدف من هذه الأداة ومفهوم BYOI هو تحويل النموذج الفكري مرة أخرى إلى أساليب هجوم مشابهة لـ PowerShell (لأنها توفر مرونة أكبر بكثير من حرفية C# التقليدية) ولكن دون استخدام PowerShell بأي شكل من الأشكال.

بعض الميزات الرئيسية التي تميز SILENTTRINITY:

  • متعدد المستخدمين ومتعدد الخوادم - يدعم التعاون بين عدة مستخدمين. بالإضافة إلى ذلك، يمكن للعميل الاتصال والتحكم في عدة خوادم فريق (Teamservers).
  • العميل وخادم الفريق مبنيان بلغة Python 3.7 - يتم استخدام أحدث وأفضل ميزات لغة Python، والاستخدام المكثف لـ Asyncio يوفر سرعات هائلة.
  • تحديثات وتواصل في الوقت الفعلي - استخدام WebSockets يتيح التواصل والتحديثات في الوقت الفعلي بين العميل وخادم الفريق.
  • التركيز على سهولة الاستخدام مع واجهة سطر أوامر حديثة جدًا - مدعومة من prompt-toolkit.
  • تقييم/تجميع ديناميكي باستخدام لغات .NET البرمجية - حمولة SILENTTRINITY Naga فريدة إلى حد ما، حيث تستخدم لغات .NET البرمجية المضمنة من جهة ثالثة (مثل Boolang) لتجميع/تقييم المهام ديناميكيًا، مما يلغي الحاجة إلى تجميع المهام على الخادم، ويسمح بتحرير الوحدات في الوقت الفعلي، ويوفر مرونة أكبر وتخفيًا أفضل مقارنة بالحمولات التقليدية القائمة على C#، ويجعل كل شيء أخف وزنًا كثيرًا.
  • اتصالات C2 مشفرة بـ ECDHE - يستخدم SILENTTRINITY تبادل مفاتيح Diffie-Hellman المنحني الإهليلجي المؤقت (ECDHE) لتشفير كل حركة مرور C2 بين خادم الفريق وحمولته.
  • قابل للتوسيع بالكامل - المستمعون، الوحدات، المراحل وقنوات C2 قابلة للتوسيع بالكامل، مما يسمح للمشغلين ببناء وحداتهم الخاصة بسهولة.
  • تسجيل شامل - يتم تسجيل كل إجراء في ملف.
  • مقاوم للمستقبل - مستمعو HTTPS/HTTP مبنيون على Quart و Hypercorn اللذان يدعمان أيضًا HTTP2 و WebSockets.

دعوة للمساهمات

أنا شخص واحد يطور هذا المشروع في معظم أوقات فراغي، أحتاج أيضًا إلى حياة خارج أجهزة الكمبيوتر (فكرة جذرية، أعرف).

هذا يعني أنه إذا وجد أي شخص هذه الأداة مفيدة ويرغب في إضافة وظيفة معينة X، فإن أفضل طريقة للحصول عليها هي تقديم طلب سحب (Pull Request).

كن التغيير الذي تريد رؤيته في العالم!

حتى وقت كتابة هذا النص، أكثر شيء مفيد يمكنك المساهمة به هو وحدات ما بعد الاستغلال: هذا سيسمح لي بالتركيز على الإطار نفسه، تجربة المستخدم، ميزات جودة الحياة، إلخ.

للقيام بذلك، ستحتاج إلى تعلم لغة برمجة Boo (ويكي Boo رائع ويحتوي على كل ما تحتاجه للبدء)، إذا كنت تعرف Python فستجد نفسك في بيئة مألوفة :).

تفقد بعض الوحدات الموجودة modules، إذا كنت قد كتبت وحدة Empire من قبل فسترى أنها مشابهة جدًا. أخيرًا، يمكنك البدء في نقل وحدات ما بعد الاستغلال من أطر C2 أخرى مثل Empire.

التوثيق، الإعداد والاستخدام الأساسي

التوثيق قيد التطوير ولكن بعضه متاح بالفعل في Wiki.

انظر هنا لتعليمات التثبيت و هنا للاستخدام الأساسي.

أوصي باستخدام أمر help والعلم -h بكثرة :).

المؤلف

مارسيلو سالفاتي (@byt3bl33d3r)

الشكر، المساهمون والمساهمون غير الطوعيين

(بدون ترتيب معين)

  • @devinmadewell لبعض الوحدات الرائعة.
  • @RemiEscourrou لبعض الوحدات الرائعة.
  • @nicolas_dbresse المعروف أيضًا باسم @Daudau للمساهمة بعدد هائل من الوحدات.
  • @C_Sto لمساعدتي في بعض تفاصيل تنفيذ ECDHE في .NET والحفاظ على سلامتي العقلية.
  • @davidtavarez لتقديم مساهمات رائعة تشمل مرحلة متعددة المنصات.
  • @mcohmi المعروف أيضًا باسم daddycocoaman، لكونه رائعًا وتقديم مساهمات برمجية تشمل وحدات.
  • @SkelSec للعمل الرائع على Pypykatz وكونه مصدر إلهام عام.
  • @cobbr_io لكتابة SharpSploit والذي تم استخدامه بشكل كبير كمرجع خلال بناء جزء كبير من كود الحمولة والوحدات.
  • @harmj0y لكتابة SeatBelt والذي سرقته (لن يكون أقل شيء أسرقه منه أيضًا!) ونقلته إلى Boolang وكونه مصدر إلهام عام.
  • @TheWover و Odzhan لكتابة Donut والذي تستخدمه SILENTTRINITY بكثافة.
  • modexp لمساعدتي في مجموعة من الأمور المنخفضة المستوى في Windows والتي سأتعلمها يومًا ما عندما أقرر أن أكبر.
  • @xpn لعمل تصحيح AMSI والذي سرقته وكونه مصدر إلهام عام.
  • @_RastaMouse لعمل تصحيح AMSI والذي سرقته وكونه مصدر إلهام عام.
  • @r3dQu1nn لكتابة AggressorScripts الرائعة، عدد لا بأس به من وحدات SILENTTRINITY مبنية على تلك البرامج النصية.
  • @matterpreter لسرقة مجموعة من الأشياء من مستودع الخاص به.
تنزيل الأداة
OffensiveCSharp
  • @hackabean لبعض الوحدات الرائعة.