Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
novahot — إطار عمل ويب شيل لمختبرو الاختراق. | Kitploit
أدوات/GitHubGitHub/chrisallenlane/novahot
أطر الاستغلالتوليد الحمولةاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةأداة الوصول عن بعدArchived
GitHubchrisallenlane/novahot

novahot

إطار عمل ويب شيل لمختبرو الاختراق.

عرض المستودع
29957منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Build Status npm npm

novahot

novahot هو إطار عمل لـ webshell موجه لمختبر الاختراق. يقوم بتطبيق واجهة برمجة تطبيقات (API) قائمة على JSON يمكنها التواصل مع أحصنة طروادة المكتوبة بأي لغة. بشكل افتراضي، يأتي مزودًا بأحصنة طروادة مكتوبة بلغات PHP و Ruby و Python.

بالإضافة إلى تنفيذ أوامر النظام، يمكن لـ novahot محاكاة المحطات الطرفية التفاعلية، بما في ذلك mysql و sqlite3 و psql. كما يقوم بتنفيذ "أوامر افتراضية" تتيح لك رفع وتنزيل وتحرير وعرض الملفات عن بُعد محليًا باستخدام تطبيقاتك المفضلة.

التثبيت

قم بتثبيت الملف التنفيذي مباشرة من npm:

root@kitploit:~
[sudo] npm install -g novahot

ثم قم بتوليد ملف تكوين:

root@kitploit:~
novahot config > ~/.novahotrc

الاستخدام

  1. اعرض أحصنة طروادة المتاحة باستخدام novahot trojan list.

  2. اختر حصان طروادة بلغة مناسبة لهدفك، ثم انسخ مصدره إلى ملف جديد. (مثال: novahot trojan view basic.php > ~/my-trojan.php)

  3. قم بتغيير كلمة مرور التحكم في حصان طروادة الذي تم إنشاؤه حديثًا.

  4. ارفع حصان طروادة إلى موقع يمكن الوصول إليه عبر الويب على الهدف.

  5. قم بتكوين معلومات الهدف في خاصية targets في ملف ~/.novahotrc.

  6. قم بتشغيل novahot shell <target> لفتح شل.

أوضاع الشل

داخليًا، يستخدم novahot "أوضاع" و "مهايئات" (adapters) لمحاكاة عملاء تفاعليين مختلفين، بما في ذلك حاليًا عملاء mysql و psql (PostgreSQL) و sqlite3.

لتغيير وضع novahot، قم بإصدار "أمر النقطة" المناسب:

root@kitploit:~
.mysql { "username" : "mysql-user", "password" : "the-password", "database" : "the-database" }

(يمكن تحديد معاملات الاتصال بصيغة JSON أثناء تغيير الأوضاع، أو بدلاً من ذلك حفظها كبيانات تكوين الهدف في ~/.novahotrc).

على سبيل المثال، وضع mysql يتيح لك تشغيل استعلامات مباشرة مثل ما يلي:

root@kitploit:~
mysql> SELECT ID, user_login, user_email, user_pass FROM wp_users;

يوجد أيضًا وضع payload يمكن استخدامه لإرسال بيانات عشوائية عبر POST إلى حصان طروادة. اطلع على الويكي لمزيد من المعلومات.

الأوامر الافتراضية

يقوم novahot بتنفيذ أربعة "أوامر افتراضية" تستخدم الأحمال المضمنة في أحصنة طروادة لتوسيع وظائف الشل:

تنزيل

root@kitploit:~
download <remote-filename> [<local-filename>]

يقوم بتنزيل <remote-filename> إلى --download-dir، ويقوم بإعادة تسميته اختياريًا إلى <local-filename> إذا تم تحديده.

رفع

root@kitploit:~
upload <local-filename> [<remote-filename>]

يرفع <local-filename> إلى مسار العمل الحالي للشل (cwd)، ويقوم بإعادة تسميته اختياريًا إلى <remote-filename> إذا تم تحديده.

عرض

root@kitploit:~
view <remote-filename> [<local-filename>]

يقوم بتنزيل <remote-filename> إلى --download-dir، ويقوم بإعادة تسميته اختياريًا إلى <local-filename>. بعد التنزيل، سيتم فتح الملف بواسطة تطبيق "العرض" المحدد في التكوينات.

تحرير

root@kitploit:~
edit <remote-filename>

يقوم بتنزيل <remote-filename> إلى ملف مؤقت، ثم يفتح ذلك الملف للتحرير باستخدام "المحرر" المحدد في التكوينات. بعد ذلك، إذا تم حفظ التغييرات على الملف محليًا، فسيتم إعادة رفع الملف إلى الخادم تلقائيًا.

إعداد بيئة اختبار

يحتوي هذا المستودع على بيئة مختبر مبنية على Vagrant و Docker و تطبيق الويب المعرض للخطر ("DVWA"). تختلف خطوات إعداد البيئة حسب قدرات جهازك المضيف.

باستخدام docker-compose

إذا كان لديك docker و docker-compose مثبتين على جهازك المضيف، فيمكنك ببساطة القيام بما يلي:

  1. استنساخ (clone) المستودع والانتقال إليه باستخدام cd
  2. قم بتشغيل: docker-compose up

بعد بدء حاوية docker، سيكون تطبيق DVWA متاحًا على http://localhost:80.

باستخدام vagrant

إذا لم يكن docker مثبتًا على جهازك المضيف، فيمكنك استخدام Vagrant/Virtualbox للوصول إلى جهاز افتراضي يدعم docker:

  1. استنساخ و cd إلى هذا المستودع
  2. إعداد جهاز افتراضي: vagrant up
  3. الدخول إلى الجهاز الافتراضي عبر SSH: vagrant ssh
  4. بدء حاوية docker: sudo su; cd /vagrant; docker-compose up

سيكون تطبيق DVWA متاحًا على http://localhost:8000.

تكوين novahot لبيئة المختبر

حدد سلاسل الاتصال التالية في ملف ~/.novahotrc الخاص بك لتوصيل عميل novahot بحصان طروادة PHP المضمن في حاوية DVWA:

root@kitploit:~
{

  "targets": {
    "dvwa" : {
      "uri"      : "http://localhost:8000/novahot.php",
      "password" : "the-password",

      "mysql" : {
        "username": "root",
        "password": "vulnerables",
        "database": "dvwa"
      }
    }
  }

}

يمكنك بعد ذلك إنشاء webshell عبر:

root@kitploit:~
novahot shell dvwa

معلومات إضافية

يمكن العثور على معلومات إضافية في [الويكي][]:

  • التكوين
  • API بين العميل وحصان طروادة
  • تعارضات "أمر النقطة" في sqlite3
تنزيل الأداة