Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cobaltstrike-headless — سكربت Aggressorscript يحوّل عميل Aggressor بدون واجهة رسومية إلى عميل Cobalt Strike شبه فعّال. | Kitploit
أدوات/GitHubGitHub/codextf2/cobaltstrike-headless
تصعيد الامتيازاتالحركة الجانبيةالبرمجة النصية والأتمتةما بعد الاستغلالاختبار الاختراقالقيادة والسيطرةالفريق الأحمر
GitHubcodextf2/cobaltstrike-headless

cobaltstrike-headless

سكربت Aggressorscript يحوّل عميل Aggressor بدون واجهة رسومية إلى عميل Cobalt Strike شبه فعّال.

عرض المستودع
14613منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة



Headless Strike

سكربت Aggressor يحوّل عميل aggressor بدون واجهة إلى عميل Cobalt Strike فعّال في معظمه.

الاستخدام

  • اتصل بخادم فريقك عبر أداة aggressor المدمجة بدون واجهة (./agscript)
root@kitploit:~
./agscript host port user password
  • حمّل ملف .cna
root@kitploit:~
aggressor> 
load headless-strike.cna
[+] Load headless-strike.cna

█▀▀ █▀█ █▄▄ ▄▀█ █░░ ▀█▀ █▀ ▀█▀ █▀█ █ █▄▀ █▀▀
█▄▄ █▄█ █▄█ █▀█ █▄▄ ░█░ ▄█ ░█░ █▀▄ █ █░█ ██▄  (headless)
https://github.com/CodeXTF2/cobaltstrike-headless

aggressor> 
  • استفد!

الأوامر

حاليًا، أوامر beacon التالية مدعومة:

root@kitploit:~
beacons
blockdlls
cd
clear
dcsync
dir
download
downloads
drives
execute
execute-assembly
exit
getsystem
getuid
hashdump
help
help
history
info
inject
ipconfig
jobkill
jobs
jump
keylogger
keystrokes
kill
link
logonpasswords
make_token
mimikatz
mkdir
mv
net
note
powerpick
powerpick_inject
powershell
powershell_import
powershell_import_clear
ppid
ps
pwd
reload
remove
rev2self
rm
run
runu
screenshot
screenwatch
shell
shinject
shspawn
sleep
socks
socks_stop
spawn
spawnto
steal_token
sync_download
unlink
upload
use

الأوامر الوحيدة التي يجب ملاحظتها هي:

  • يتم استبدال ls بـ dir لأن ./agscript يستخدم ls بالفعل لسرد السكربتات المحمّلة
  • use [beacon id] - ابدأ التفاعل مع beacon
  • beacons - اعرض قائمة الـbeacons
  • info - اعرض معلومات حول الـbeacon الحالي
  • sync_download - مزامنة تنزيلات teamserver مع التخزين المحلي

مثال

root@kitploit:~
aggressor> 
reload headless-strike.cna
[+] Reload headless-strike.cna

█▀▀ █▀█ █▄▄ ▄▀█ █░░ ▀█▀ █▀ ▀█▀ █▀█ █ █▄▀ █▀▀
█▄▄ █▄█ █▄█ █▀█ █▄▄ ░█░ ▄█ ░█░ █▀▄ █ █░█ ██▄  (headless)
https://github.com/CodeXTF2/cobaltstrike-headless

beacons
[+] Listing beacons
______________________
|    beacon id       |
1615823462 ( x64 ) ⛓ | IEUser @ MSEDGEWIN10 ( runonce.exe - 3228 ) | last: 49s | listener https  (via 1100299032)
1100299032 ( x64 )  | IEUser @ MSEDGEWIN10 ( beacon.exe - 7048 ) | last: 49s | listener https


use 1615823462
[+] Interacting with beacon 1615823462

لماذا صنعت هذا؟

لقد استمتعت مؤخرًا مع nethunter (Kali للجوال) وفكرت أنه سيكون من الممتع أن أتمكن من إرسال مهام إلى الـbeacons عندما لا أكون أمام الكمبيوتر، مثلًا إذا وصل إشعار beacon من Slack/Discord بينما يكون المُشغّل خارج المنزل. كان هذا حلي المرتجل :D لا تتردد في إرسال المشكلات (Issues) أو طلبات السحب (PRs) وما إلى ذلك.

استمتع!

تنزيل الأداة