Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Elite — Elite هو المكوّن من جانب العميل لمشروع Covenant. Covenant هو إطار عمل للقيادة والتحكم يعتمد على .NET، يهدف إلى إبراز سطح الهجوم في .NET، وتسهيل استخدام تكتيكات الهجوم في .NET، والعمل كمنصة تعاونية للقيادة والتحكم لأعضاء الفرق الحمراء. | Kitploit
أدوات/GitHubGitHub/cobbr/elite
أطر اختبار الاختراقتصعيد الامتيازاتأدوات التشفير/فك التشفيرتوليد الحمولةتحليل الشفرة الديناميكي (DAST)الحركة الجانبيةما بعد الاستغلالالقيادة والسيطرةالفريق الأحمر
GitHubcobbr/elite

Elite

Elite هو المكوّن من جانب العميل لمشروع Covenant. Covenant هو إطار عمل للقيادة والتحكم يعتمد على .NET، يهدف إلى إبراز سطح الهجوم في .NET، وتسهيل استخدام تكتيكات الهجوم في .NET، والعمل كمنصة تعاونية للقيادة والتحكم لأعضاء الفرق الحمراء.

12120منذ 7 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودعالموقع الإلكتروني

أُهمل (مؤقتًا)

لم يعد مشروع Covenant الرئيسي يتطلب تطبيقًا من جهة العميل. تم إهمال Elite مؤقتًا. يرجى بدلاً من ذلك استخدام واجهة الويب المضمنة في مشروع Covenant.

قد يتم تحديث Elite في النهاية ليتوافق مع مشروع Covenant كواجهة بديلة، لكن في الوقت الحالي لا يتم تحديث هذا المشروع ولن يعمل مع Covenant v0.3 أو أعلى.

Elite

Elite هو تطبيق عميل مبني على .NET core للتفاعل مع Covenant.

Covenant

Covenant هو إطار عمل للقيادة والتحكم مبني على .NET يهدف إلى إبراز سطح الهجوم في .NET، وتسهيل استخدام تقنيات .NET الهجومية، والعمل كمنصة قيادة وتحكم تعاونية لأعضاء الفريق الأحمر.

Covenant هو تطبيق ASP.NET Core متعدد المنصات يتضمن واجهة برمجة تطبيقات (API) قوية لتمكين بنية خادم-عميل تسمح بالتعاون متعدد المستخدمين. هناك ثلاثة مكونات رئيسية في بنية Covenant:

  • Covenant - Covenant هو المكوّن من جهة الخادم في بنية خادم-عميل. يدير Covenant خادم القيادة والتحكم المستضاف على بنية تحتية مشتركة بين المشغّلين. كما سأستخدم مصطلح "Covenant" كثيرًا للإشارة إلى المشروع الشامل بأكمله الذي يتضمن جميع مكونات البنية.
  • Elite - Elite هو المكوّن من جهة العميل في بنية خادم-عميل. Elite هي واجهة سطر أوامر يستخدمها المشغّلون للتفاعل مع خادم Covenant لتنفيذ العمليات.
  • Grunt - "Grunt" هو اسم أداة الاختراق (implant) الخاصة بـ Covenant والتي يتم نشرها على الأهداف.

الميزات

يتميز Covenant بعدة ميزات رئيسية:

  • متعدد المنصات - يستهدف كل من Covenant وElite .NET Core، مما يجعلهما متعددي المنصات. هذا يسمح لهذه البرامج بالعمل بشكل أصلي على منصات Linux وMacOS وWindows. بالإضافة إلى ذلك، يدعم كل من Covenant وElite تقنية docker، مما يسمح بتشغيل هذه البرامج داخل حاوية على أي نظام مثبت عليه docker.
  • متعدد المستخدمين - يدعم Covenant التعاون متعدد المستخدمين. أصبحت القدرة على التعاون أمرًا حاسمًا لعمليات الفريق الأحمر الفعالة. يمكن للعديد من المستخدمين تشغيل عملاء Elite يتصلون بنفس خادم Covenant ويعملون بشكل مستقل أو تعاوني.
  • مدفوع بواجهة API - يُدار Covenant من خلال واجهة API من جهة الخادم تتيح التعاون متعدد المستخدمين ويسهل توسيعها. بالإضافة إلى ذلك، يتضمن Covenant واجهة Swagger UI التي تجعل التطوير وتصحيح الأخطاء أسهل وأكثر ملاءمة.
  • ملفات تعريف المستمعين - يدعم Covenant "ملفات تعريف" للمستمعين تتحكم في شكل الاتصال الشبكي بين أدوات Grunt الاختراقية ومستمعي Covenant على الشبكة.
  • تبادل مفاتيح مشفّر - يطبق Covenant تبادل مفاتيح مشفّرًا بين أدوات Grunt الاختراقية ومستمعي Covenant يعتمد بشكل كبير على تبادل مماثل في مشروع Empire، بالإضافة إلى تشفير SSL اختياري. يحقق هذا الخاصية التشفيرية للسرية التامة المستقبلية (forward secrecy) بين أدوات Grunt الاختراقية.
  • تجميع ديناميكي - يستخدم Covenant واجهة Roslyn API للتجميع الديناميكي بلغة C#. في كل مرة يتم فيها إنشاء Grunt جديد أو تعيين مهمة جديدة، يتم إعادة تجميع الكود ذي الصلة وإخفاؤه باستخدام ConfuserEx، مما يتجنب الحمولات الثابتة تمامًا. يعيد Covenant استخدام جزء كبير من كود التجميع من مشروع SharpGen، والذي وصفتُه بتفصيل أكبر في منشور سابق.
  • تنفيذ C# سطري (Inline) - يستعير Covenant كودًا وأفكارًا من مشروعي SharpGen وSharpShell للسماح للمشغّلين بتنفيذ أوامر C# المختصرة (one-liners) على أدوات Grunt الاختراقية. هذا يتيح وظائف مشابهة لتلك الموصوفة في منشور SharpShell، لكنه يسمح بتنفيذ الأوامر المختصرة على أدوات الاختراق عن بُعد.
  • تتبع المؤشرات - يتتبع Covenant "المؤشرات" طوال العملية، ويلخصها في قائمة Indicators. هذا يسمح للمشغّل بتنفيذ إجراءات يتم تتبعها طوال العملية وتلخيصها بسهولة للفريق الأزرق أثناء أو في نهاية التقييم لأغراض حل التعارضات والتعليم. لا تزال هذه الميزة في بداياتها وتحتاج إلى مزيد من التحسين.

دليل البدء السريع للمستخدمين

أولاً، تحتاج إلى تشغيل Covenant! اذهب واطّلع على ملف Covenant README لمعرفة كيفية القيام بذلك.

Dotnet Core

أسهل طريقة لاستخدام Elite هي تثبيت dotnet core. يمكنك تنزيل dotnet core لمنصتك من هنا.

بمجرد تثبيت dotnet core، يمكننا بناء وتشغيل Elite باستخدام dotnet CLI:

root@kitploit:~
$ ~/Elite/Elite > dotnet build
$ ~/Elite/Elite > dotnet run

Docker

يمكن أيضًا تشغيل Elite مع Docker. هناك بعض المزالق الخفية مع Docker، لذلك أوصي باستخدام docker فقط إذا كنت معتادًا عليه أو على استعداد لتعلم المزالق الدقيقة.

أولاً، قم ببناء صورة docker:

root@kitploit:~
$ ~/Elite/Elite > docker build -t elite .

الآن يمكننا تشغيل Elite في حاوية Docker:

root@kitploit:~
$ ~/Elite/Elite > docker run -it --rm --name elite -v /absolute/path/to/Elite/Data:/app/Data elite --username AdminUser --computername <Covenant IP>

الوسيطتان --username AdminUser و --computername <Covenant IP> هما وسيطتان يتم تمريرهما إلى Elite. وهذا يوجه Elite للاتصال بمثيل Covenant مستضاف على عنوان IP المحدد وتسجيل الدخول كمستخدم باسم AdminUser.

المعامل -it هو معامل Docker يشير إلى وجوب تشغيل Elite في طرفية تفاعلية (tty). هذا مهم، لأن Elite تطبيق تفاعلي يعمل عبر وحدة التحكم! المعامل -v /absolute/path/to/Elite/Data:/app/Data يقوم بتركيب مجلد Data مشترك بين جهازك المضيف والحاوية، ويتيح لك نسخ ولصق الأدوات الخارجية والحمولات المولدة أثناء العملية مع Elite بسهولة. تأكد من استبدال /absolute/path/to/Elite/Data بموقع مجلد Data الخاص بك.

سيُطلب منك أيضًا توفير كلمة مرور لمستخدم AdminUser. بدلاً من ذلك، يمكنك تعيين ذلك بشكل غير تفاعلي باستخدام المعامل --password الخاص بـ Elite، لكن هذا سيترك كلمة مرورك كنص عادي في سجل الأوامر، وهذا غير مثالي.

الأسئلة والنقاش

هل لديك أسئلة أو تريد التحدث أكثر عن Covenant/Elite؟ انضم إلى قناة #Covenant في BloodHound Gang Slack.

تنزيل الأداة