Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
OpenMalleableC2 — تنفيذ مفتوح المصدر لـ Malleable C2 الخاص بـ Cobalt Strike | Kitploit
أدوات/GitHubGitHub/codextf2/openmalleablec2
أطر اختبار الاختراقأطر الاستغلالأمن الشبكاتالقيادة والسيطرةالفريق الأحمرتطوير الحمولات
GitHubcodextf2/openmalleablec2

OpenMalleableC2

تنفيذ مفتوح المصدر لـ Malleable C2 الخاص بـ Cobalt Strike

عرض المستودع
106154منذ 2 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

OpenMalleableC2

تطبيق مفتوح المصدر لـ Malleable C2 من Cobalt Strike

OpenMalleableC2 هي مكتبة غير مرتبطة بإطار عمل معين، تطبق تنسيق ملف تعريف Malleable C2 المستخدم في Cobalt Strike لتحويلات HTTP. تمكن باحثي الأمن وفرق الاختراق الأحمر من تنفيذ اتصالات Malleable C2 بسهولة في أدواتهم المخصصة وأطر عمل C2.

تتيح الاستخدام الكامل لملفات تعريف Malleable C2 لإرسال بيانات عشوائية عبر HTTP بطريقة شفافة و(نأمل) مستقرة.

لماذا صنعت هذا؟

توجد العديد من أطر عمل C2 مفتوحة المصدر توفر درجات متفاوتة من تخصيص حركة مرور HTTP. ومع ذلك، حتى الأطر الأكثر تطورًا مثل Mythic وHavoc وAdaptix وغيرها تفتقر إلى عمق تخصيص حركة مرور HTTP الذي يتيحه Malleable C2 من Cobalt Strike، خاصةً فيما يتعلق بتضمين بيانات الاستدعاء ضمن طلبات HTTP تبدو بريئة بشكل مقنع. الهدف من هذا المشروع هو السماح للأدوات مفتوحة المصدر بالاستفادة من عمق تخصيص نظام Malleable C2، بالإضافة إلى الموارد الحالية التي تعتمد عليه (مثل الملفات التعريفية، أدوات إنشاء الملفات التعريفية، إلخ).

إنه يعمل في الغالب، لكنني لا أقدم أي ضمانات بشأن استقراره في الوقت الحالي. أرجو الإبلاغ عن الأخطاء إذا وجدت :)

بداية سريعة

المثال المقدم هو وكيل وخادم بسيط "ping pong" يوضح استدعاء Beacon النموذجي. سيرسل الوكيل استدعاء GET للتحقق من وجود مهام، ثم يرسل استدعاء POST لإرسال مخرجات المهمة مرة أخرى إلى الخادم.

في هذا المثال، المهام هي مجرد سلسلة عشوائية بديلة، سيقوم الوكيل باسترجاعها وعكسها وإرسال النتيجة مرة أخرى. يتحقق الخادم من صحة السلسلة المعكوسة ويرسل ردًا وفقًا لذلك.

تشغيل مثال ping-pong:

root@kitploit:~
# ابدأ خادم Python
python Server\Python\examples\pingpong_server.py profiles\gmail.profile

# أو ابدأ خادم Go
cd Server\Go
go run .\cmd\pingpong-server ..\..\profiles\gmail.profile

# تشغيل الوكيل (في نافذة طرفية أخرى)
.\Client\C\examples\pingpong_agent.exe profiles\gmail.profile

بناء مثال عميل C:

root@kitploit:~
cd Client\C\examples
build.bat

هيكل المستودع:

root@kitploit:~
Client\C\lib                 مكتبة عميل بلغة C
Client\C\examples             مثال وكيل ping-pong بلغة C
Server\Python\lib             مكتبة خادم بلغة Python
Server\Python\examples         مثال خادم ping-pong بلغة Python
Server\Go\openmalleable        مكتبة خادم بلغة Go
Server\Go\cmd\pingpong-server  مثال خادم ping-pong بلغة Go

مثال للإخراج: pingpong_server.py: image

المراجع

  • وثائق Malleable C2 من Cobalt Strike
  • مستودع ملفات تعريف Malleable C2
  • Chet Jeepiti
تنزيل الأداة