Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PasteJacker — اختراق الأنظمة بأتمتة هجمات PasteJacking. | Kitploit
أدوات/GitHubGitHub/d4vinci/pastejacker
أدوات التصيدأطر الاستغلالتوليد الحمولةاستغلال تطبيقات الويباختبار الاختراقالهندسة الاجتماعية
GitHubd4vinci/pastejacker

PasteJacker

اختراق الأنظمة بأتمتة هجمات PasteJacking.

عرض المستودع
40288منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

PasteJacker Python 3.5 Version

الهدف الرئيسي من الأداة هو أتمتة هجوم (PasteJacking/تسمم الحافظة/أياً كان ما تسميه) مع جمع كل الحيل المعروفة المستخدمة في هذا الهجوم في مكان واحد ومهمة آلية واحدة، لأنه بعد البحث وجدت أنه لا توجد أداة تقوم بهذه المهمة بالطريقة الصحيحة 😄

الآن نظراً لأن هذا الهجوم يعتمد على ما سيلصقه المستخدم، قمت بتطبيق فكرة وحدة Metasploit web-delivery في الأداة بحيث عندما يلصق المستخدم في الطرفية، تحصل على جلسة meterpreter على جهازه 😄

شاهد الفيديو التعليمي على يوتيوب

ما هو PasteJacking؟

باختصار، Pastejacking هي طريقة تستخدمها المواقع الضارة للسيطرة على حافظة جهاز الكمبيوتر الخاص بك وتغيير محتواها إلى شيء ضار دون علمك. من تعريف Windows club

لذا ما قمت به هو أتمتة الهجوم الأصلي وإضافة حيلتين أخريين لخداع المستخدم، باستخدام HTML و CSS سأتحدث عنها ثم أضفت جلسات meterpreter كما قلت سابقاً.

سيناريو بسيط لتوضيح الأمور:

  1. يفتح الهدف صفحة HTML يتم تقديمها بواسطة الأداة وتحتوي هذه الصفحة على أي شيء يجعل المستخدم يرغب في نسخه ولصقه في الطرفية. مثال: تعليمات تثبيت حزمة
  2. ينسخ الهدف أي شيء من الصفحة ثم في الخلفية يتم استبداله بسرعة بالسطر الخاص بنا.
  3. يقوم المستخدم بلصق المحتوى في الطرفية وقبل أن يلاحظ أن السطر الذي نسخه قد تغير:
    • يتم تنفيذ السطر تلقائياً في الخلفية (بدون الضغط على Enter)
    • يتم مسح الطرفية.
    • يرى المستخدم أن الطرفية أصبحت قابلة للاستخدام مرة أخرى.
    • لقد حصلت بالفعل على جلسة meterpreter الخاصة بك بحلول هذا الوقت.
  4. كل هذا حدث في أقل من ثانية وربما يعتقد المستخدم أن هذا برنامج سيء ولن يقوم بتثبيته 😄

تستخدم هذه الأداة 3 طرق لخداع المستخدم لنسخ الحمولة الخاصة بنا بدلاً من الأمر الذي ينسخه:

  • استخدام جافا سكريبت لربط حدث النسخ واستبدال البيانات المنسوخة.

    • المزايا :
      1. أي شيء ينسخه المستخدم في الصفحة سيتم استبداله بسطرنا.
      2. يتم تنفيذ الأمر تلقائياً بمجرد لصق الهدف له دون الضغط على Enter.
    • العيوب :
      1. يتطلب تمكين جافا سكريبت في متصفح الهدف.
  • استخدام خاصية style في عنصر span لإخفاء سطورنا عن طريق الكتابة فوقها.

    • المزايا :
      1. لا يتطلب تمكين جافا سكريبت.
      2. يعمل على جميع المتصفحات.
    • العيوب :
      1. يجب على الهدف تحديد كل النص في الصفحة أو أول كلمتين للتأكد من أنه ينسخ سطورنا المخفية الضارة.
  • استخدام خاصية style في span مرة أخرى ولكن هذه المرة لجعل نصنا شفافاً وغير قابل للتحديد.

    • المزايا :
      1. لا يتطلب تمكين جافا سكريبت.
    • العيوب :
      1. يجب على الهدف تحديد كل النص في الصفحة للتأكد من أنه ينسخ سطورنا المخفية الضارة.
      2. لا يعمل على Opera و Chrome.
ما هي الحمولة التي ينسخها المستخدم؟

يمنحك PasteJacker الخيار للقيام بأحد هذه الأشياء:

  1. إنشاء باب خلفي msfvenom على جهازنا وسيقوم السطر الذي سينسخه الهدف بتنزيل الباب الخلفي على جهازه، عبر wget أو certutil حسب نظام التشغيل، ثم تنفيذه في الخلفية دون طباعة أي شيء في الطرفية.
  2. تقديم سطر يمنحك اتصال netcat عكسي على جهاز الهدف يعمل في الخلفية بالطبع.
  3. تقديم السطر المخصص الخاص بك مثل حمولة Metasploit web-delivery مع إضافة بعض اللمسات لإخفاء أي مخرجات محتملة.

لقطات الشاشة (غير محدثة)

التثبيت والمتطلبات

  • Python 3 ووحدة setuptools.
  • نظام Linux أو Unix (تم اختباره حالياً فقط على Kali Linux rolling و Ubuntu 16.04).
  • متطلبات طرف ثالث مثل msfvenom ولكن فقط إذا كنت ستستخدم خيار msfvenom بالطبع.
  • مكتبة الطرف الثالث ncurses-dev لأوبونتو (شكراً لـ @mhaskar).
  • صلاحيات الجذر.

التثبيت

  • لنظام Linux :
root@kitploit:~
git clone https://github.com/D4Vinci/PasteJacker.git
sudo python3 -m pip install ./PasteJacker
sudo pastejacker

تحديث الإطار أو قاعدة البيانات

  • على Linux أثناء وجودك خارج الدليل
root@kitploit:~
cd PasteJacker && git pull && cd ..
sudo python3 -m pip install ./PasteJacker --upgrade

المراجع

  • مستودع PasteJacking على GitHub
  • هجمات تسمم الحافظة على Mac - Malwarebytes
  • مصدر وفكرة وحدة Metasploit web-delivery

التواصل

  • تويتر

التبرع

إذا كانت هذه الأداة مفيدة لك، فلا تتردد في شكري بشراء فنجان قهوة لي أو أكثر ;)

Coffee

إخلاء مسؤولية

تم إنشاء PasteJacker للمساعدة في اختبار الاختراق وهي غير مسؤولة عن أي استخدام سيء أو لأغراض غير قانونية.

نسخ كود من هذه الأداة أو استخدامه في أداة أخرى مقبول طالما تذكر من أين حصلت عليه 😄.

طلبات السحب (Pull requests) مرحب بها دائماً :D

تنزيل الأداة