Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Clematis — PE إلى shellcode | Kitploit
أدوات/GitHubGitHub/cblabresearch/clematis
توليد الحمولةالاستغلالشيل كودالفريق الأحمرتوليد شيفرة القشرةتطوير الحمولات
GitHubcblabresearch/clematis

Clematis

PE إلى shellcode

عرض المستودع
283536منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Clematis

clematis

[ 中文 | English ]

🛠️ أداة قوية لتحويل ملفات PE (EXE/DLL) إلى شيل كود مستقل عن العنوان (position-independent shellcode).

✨ الميزات الرئيسية

  • دعم تحويل ملفات PE (EXE/DLL) إلى شيل كود
  • متوافق مع بنيتي x86 و x64
  • دعم وسائط سطر الأوامر
  • خوارزمية ضغط LZNT1 مدمجة لتقليل حجم ملف الإخراج بشكل كبير
  • إخفاء اختياري لتعزيز التخفي

📦 التثبيت

المتطلبات

root@kitploit:~
pip install pefile lznt1

🚀 الاستخدام

root@kitploit:~
python clematis.py -f <PE_file> -o <output_file> [-g <true/false>] [-c <true/false>] [-p <parameters>]

المعاملات

أمثلة

root@kitploit:~
# Show help information
python clematis.py -h

# Basic usage
python clematis.py -f target.exe -o output.bin

# Disable obfuscation and compression
python clematis.py -f target.exe -o output.bin -g false -c false

# Pass arguments to target program
python clematis.py -f target.exe -o output.bin -p arg1 arg2

python clematis.py -f target.exe -o output.bin -p "arg1 arg2"

💪 مزايانا

  • 🎯 دعم DOT NET
  • 🗜️ دعم الضغط
  • 🎭 دعم الإخفاء
  • 🔄 دعم تمرير المعاملات
  • 🚀 دعم كامل لـ golang
  • 💪 الشيل كود المولّد قوي ومستقر

💡 فلسفة التصميم

في بعض البيئات الخاصة، قد نواجه التحديات التالية:
root@kitploit:~
- 🛡️ Unable to perform process injection (AV/EDR/XDR blocking)
- 🔄 Executing golang programs in current process may cause blocking
- 💾 Memory leaks may occur after golang program execution
- ⚠️ Threads created by golang cannot be released!
لمعالجة هذه المشكلات، قمنا بتطوير clematis:
root@kitploit:~
- ✨ Convert golang programs to shellcode
- 🎯 Direct execution in current process
- ♻️ Automatic memory release after execution
- 🚀 Completely avoid golang-related memory issues
- 🔄 Reclaim all threads created by golang

📝 ملاحظات

  • تأكد من وجود صلاحيات كافية لقراءة ملفات PE المصدرية وكتابة الملفات الهدف
  • يُنصح بالضغط عند تحويل الملفات الكبيرة
  • قد يضيف الإخفاء بعض الحمل على الأداء لكنه يوفر تمويهًا أفضل

⚠️ المشكلات المعروفة

  • قد تفشل أجزاء من تطبيق (exe) مبني باستخدام mingw | gcc في التحميل، وقد يكون السبب هو إعادة التوطين (relocation)؟ ( غير منفّذ )
  • وصول غير قانوني للذاكرة في DOT NET ( تم الإصلاح )

🗓️ الميزات المخطط لها

  • خيارات تشفير متقدمة لأمان أفضل
  • واجهة رسومية لسهولة التشغيل
  • مراقبة تقدم التحويل في الوقت الفعلي
  • معالجة الموارد في PE
  • قدرات مراوغة محسّنة، مثل [ProxyDll, Syscall, ...]

🔄 التحديثات الأخيرة

  • 2024-12-27

    • دعم DOT NET (x64 | x86)
  • 2024-12-28

    • إصلاح أعطال محتملة في برامج DOT NET (قد لا تحدث)

    • إضافة معالجة لـ IMAGE_DIRECTORY_ENTRY_EXCEPTION ( x64 )

    • تحديث الواجهات البرمجية لاستخدام NTAPI


⚠️ تحذير

  • نحن لا نخطط لإصدار هذا التحديث مجانًا، بل سنضعه في دائرتنا المدفوعة.
  • هذا المشروع سيظل متاحًا ومجانيًا، لكن قد لا يتم تحديثه في المستقبل، شكرًا لك!

clematis


🔍 كيف يعمل

يحوّل Clematis ملفات PE إلى شيل كود عبر الخطوات التالية:

  1. قراءة وتحليل ملف PE الهدف
  2. معالجة وسائط سطر الأوامر (إن وُجدت)
  3. ضغط LZNT1 اختياري
  4. معالجة إخفاء اختيارية
  5. توليد شيل كود نهائي مستقل عن العنوان
root@kitploit:~
flowchart TD
    A[START] --> B[Read PE file]
    B --> C[Parse PE structure]
    C --> D{Is there a command line argument?}
    D -- TRUE --> E[Process command line arguments]
    D -- FALSE --> F{Enable compression?}
    E --> F
    F -- TRUE --> G[LZNT1 compression]
    F -- FALSE --> H{Enable obfuscation?}
    G --> H
    H -- TRUE --> I[Execute obfuscation processing]
    H -- FALSE --> J[Generate shellcode]
    I --> J
    J --> K[Output result]
    K --> L[END]

🤝 المساهمة

نرحب بالمساهمات عبر فتح القضايا (Issues) وطلبات السحب (Pull Requests)!

تنزيل الأداة
descdefaultrequired
-f--fileمسار ملف PE المراد تحويلهtrue
-o--outputاسم ملف الإخراجtrue
-g--garbleتفعيل الإخفاءtruefalse
-c--compressتفعيل الضغطtruefalse
-p--parameterوسائط التنفيذ التي سيتم تمريرها إلى ملف PEfalse
beforenow
VirtualAllocNtAllocateVirtualMemory
VirtualProtectNtProtectVirtualMemory
VirtualFreeNtFreeVirtualMemory
LoadLibraryLdrLoadDll
GetProcAddressLdrGetProcedureAddress
WaitForMultipleObjectsNtWaitForMultipleObjects
CreateEventNtCreateEvent
CloseHandleNtClose
SignalObjectAndWaitNtSignalAndWaitForSingleObject
TerminateThreadNtTerminateThread
SuspendThreadNtSuspendThread
OpenThreadNtOpenThread
ResumeThreadNtResumeThread
GetContextThreadNtGetContextThread
SetContextThreadNtSetContextThread
...
  • 2025-1-1

    • إضافة أمان الخيوط لإدارة قوائم الخيوط وقوائم الذاكرة
    • إصلاح بعض المشكلات الوظيفية
    • إزالة معالجة المعاملات في الحمولة (payload) واستبدالها بالتضمين (patch)
    • دعم upx
    • إضافة فحص للبنية في الحمولة للتحقق من تطابق البنية
    • تم تغيير بعض التطبيقات لتوفير توافق أفضل