Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
NimPlant — أداة اختراق C2 خفيفة من المرحلة الأولى مكتوبة بلغة Nim (وRust). | Kitploit
أدوات/GitHubGitHub/chvancooten/nimplant
أطر اختبار الاختراقتوليد الحمولةما بعد الاستغلالالقيادة والسيطرةالفريق الأحمر
GitHubchvancooten/nimplant

NimPlant

أداة اختراق C2 خفيفة من المرحلة الأولى مكتوبة بلغة Nim (وRust).

عرض المستودع
95111610منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

NimPlant - أداة C2 خفيفة من المرحلة الأولى مكتوبة بلغة Nim|Rust وPython

GitHub Workflow Status PRs Welcome

بواسطة Cas van Cooten (@chvancooten)، مع شكر خاص لبعض الأشخاص الرائعين:

كادير ياماموتو (@yamakadi)، فوركان غوكسل (@frkngksl)، فابيان موش (@S3cur3Th1sSh1t)، رافايل فيليكس (@b1scoito)، غيوم كاييه (@OffenseTeacher)، وآخرون كثيرون!

إذا كان NimPlant مفيدًا لك و/أو أعجبك عملي بشكل عام، فإن دعمك مرحب به جدًا:

Sponsor on GitHub

نظرة عامة على الميزات

  • أداة اتصال خفيفة وقابلة للتكوين مكتوبة بلغتي البرمجة Nim وRust
  • واجهة مستخدم رسومية ويب جميلة ستجعلك تبدو رائعًا خلال جميع عملياتك
  • تشفير وضغط جميع حركة المرور افتراضيًا، وتشويش السلاسل الثابتة في منتجات الأداة
  • دعم لأنواع متعددة من الأداة، بما في ذلك البرامج الثنائية الأصلية (exe/dll)، وshellcode، أو البرامج القابلة للتنفيذ ذاتية الحذف
  • مجموعة واسعة من الأوامر التي تركز على عمليات المرحلة المبكرة بما في ذلك التعداد المحلي، إدارة الملفات أو السجل، والتفاعلات عبر الويب
  • نشر سهل لوظائف أو حمولات أكثر تقدمًا عبر inline-execute، shinject (باستخدام الاستدعاء الديناميكي)، powershell في مساحة تشغيل مخصصة، أو في الخيط execute-assembly
  • دعم العمليات على أي منصة، الأداة تستهدف حاليًا إصدار x64 من Windows فقط
  • تسجيل شامل لجميع التفاعلات وعمليات الملفات
  • وأكثر بكثير، فقط انظر أدناه :)

التعليمات

التثبيت

مطلوب إصدار حديث من Python3 لتشغيل Nimplant.

الخادم

  • قم بتثبيت requirements.txt من مجلد الخادم (pip3 install -r server/requirements.txt).

الأداة (Nim)

  • قم بتثبيت سلسلة أدوات Nim لنظامك الأساسي (يوصى بالتثبيت عبر choosenim، لأن apt لا يحتوي دائمًا على أحدث إصدار).
  • قم بتثبيت الحزم المطلوبة باستخدام مدير حزم Nimble (cd client; nimble install -d).
  • إذا كنت تستخدم Linux أو MacOS، فقم بتثبيت سلسلة أدوات mingw لنظامك الأساسي (brew install mingw-w64 أو apt install mingw-w64).
  • إذا كنت تستخدم ArchLinux تحديدًا، فقم بتعديل إعدادات Mingw الخاصة بك وفقًا لهذا الملخص (شكرًا @tothi!).

الأداة (Rust)

  • قم بتثبيت سلسلة أدوات Rust (يوصى بالتثبيت عبر rustup).
  • قم بتثبيت هدف MinGW لنظام Windows: rustup target add x86_64-pc-windows-gnu.
  • موصى به لزيادة أمان العمليات: قم بتعديل ملف ~/.cargo/config.toml الخاص بك وفقًا لـ Cargo.toml واستخدم سلسلة البناء الليلية (rustup default nightly).

ملاحظة: حتى إذا كنت تقوم بالتجميع على Windows، فإن الهدف x86_64-pc-windows-gnu موصى به. ينتج عنه ملفات ثنائية أكبر قليلاً، ولكنه يبدو أكثر استقرارًا عند إنشاء shellcode من مكتبة DLL الناتجة. يمكنك تعديل rust-toolchain.toml لتغيير الهدف إلى x86_64-pc-windows-msvc، ولكن قد لا يعمل shellcode الناتج بشكل صحيح في جميع الحالات.

البدء

التكوين

قبل استخدام NimPlant، قم بإنشاء ملف التكوين config.toml. يوصى بنسخ config.toml.example والعمل منه.

فيما يلي نظرة عامة على الإعدادات.

الفئةالإعدادالوصف
serveripعنوان IP الذي سيستمع عليه خادم الويب C2 (بما في ذلك API). يوصى باستخدام 127.0.0.1، استخدم 0.0.0.0 فقط عند إعداد قواعد جدار الحماية أو التوجيه المناسبة لحماية C2.
serverportالمنفذ الذي سيستمع عليه خادم الويب C2 (بما في ذلك API).
listenertypeنوع المستمع، إما HTTP أو HTTPS. يتم تكوين خيارات HTTPS أدناه.
listenersslCertPathالمسار المحلي لملف شهادة HTTPS (مثل المطلوب عبر LetsEncrypt CertBot أو الموقع ذاتيًا). يتم تجاهله عندما يكون نوع المستمع 'HTTP'.
listenersslKeyPathالمسار المحلي لملف المفتاح الخاص لشهادة HTTPS المقابلة. سيُطلب كلمة المرور عند تشغيل خادم NimPlant إذا تم تعيينه. يتم تجاهله عندما يكون نوع المستمع 'HTTP'.
listenerhostnameاسم المضيف للمستمع. إذا لم يكن فارغًا (""), سيستخدم NimPlant اسم المضيف هذا للاتصال. تأكد من توجيه حركة المرور بشكل صحيح من هذا المضيف إلى منفذ مستمع NimPlant.
listeneripعنوان IP للمستمع. مطلوب حتى إذا تم تعيين 'hostname'، حيث يتم استخدامه بواسطة الخادم للتسجيل على عنوان IP هذا.
listenerportمنفذ المستمع. مطلوب حتى إذا تم تعيين 'hostname'، حيث يتم استخدامه بواسطة الخادم للتسجيل على هذا المنفذ.
listenerregisterPathمسار URI الذي ستسجل به NimPlants الجديدة.
listenertaskPathمسار URI الذي ستحصل منه NimPlants على المهام.
listenerresultPathمسار URI الذي ستقدم إليه NimPlants النتائج.
nimplantriskyModeتجميع NimPlant مع دعم الأوامر المحفوفة بالمخاطر. يُنصح بتقدير المشغل. تعطيل هذا سيزيل دعم execute-assembly، powershell، shell و shinject.
nimplantsleepMaskما إذا كان سيتم استخدام قناع النوم Ekko بدلاً من استدعاءات النوم العادية لـ Nimplants. يعمل فقط مع البرامج القابلة للتنفيذ العادية حاليًا!
nimplantsleepTimeوقت النوم الافتراضي بالثواني لـ NimPlants الجديدة.
nimplantsleepJitterالاهتزاز الافتراضي بالنسبة المئوية لـ NimPlants الجديدة.
nimplantkillDateتاريخ الإيقاف لـ Nimplants (التنسيق: yyyy-MM-dd). ستخرج Nimplants إذا مر هذا التاريخ.
nimplantuserAgentوكيل المستخدم الذي تستخدمه NimPlants. يستخدمه الخادم أيضًا للتحقق من حركة مرور NimPlant، لذا يوصى باختيار وكيل مستخدم غير لافت للنظر، ولكن ليس شائعًا جدًا.

التجميع

تنزيل الأداة