Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
BitLock-Crypto-Research — إطار بحث في علم الفيروسات المشفرة المتقدم. تنفيذ Handshake ECDHE، تشفير مصادق AES-GCM وتنفيذ fileless في الذاكرة لبيئات المختبر. | Kitploit
أدوات/GitHubGitHub/dereeqw/bitlock-crypto-research
أدوات التشفير/فك التشفيرالاستغلالتحليل البرمجيات الخبيثةالتشفيراختبار الاختراقالقيادة والسيطرةالتعلم والتعليمالفريق الأحمرتطوير الحمولات
GitHubdereeqw/bitlock-crypto-research

BitLock-Crypto-Research

إطار بحث في علم الفيروسات المشفرة المتقدم. تنفيذ Handshake ECDHE، تشفير مصادق AES-GCM وتنفيذ fileless في الذاكرة لبيئات المختبر.

4منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

🛡️ إطار BitLock: نظام بيئي للفيروسات المشفرة والتحكم (PoC)

License Python Security

يحتوي هذا المستودع على إثبات مفهوم (PoC) شامل مصمم لدراسة بنى التهديدات الحديثة. يحاكي المشروع بيئة هجوم بدون ملفات مع بنية تحتية للتحكم والسيطرة (C2) محمية بتشفير المنحنيات الإهليلجية وبروتوكولات المسح الآمن.


🔬 تحليل دورة حياة الهجوم

يعمل النظام من خلال تنفيذ منسق لوحدات رئيسية ثلاث، مصممة لتجنب الدفاعات التقليدية وضمان استمرارية المفاتيح في الخادم.

1. التسلل المتقلب (load.py)

يبدأ الهجوم بـ مرحلة التجميع 0. وظيفته الرئيسية هي تجنب EDR (كشف ونقاط الاستجابة):

  • مصافحة مؤقتة: يولد مفتاح AES-256 فريدًا في الذاكرة وينقله إلى المنفذ 5001.
  • تشفير الحمولة: يقوم الخادم بتشفير برنامج الفدية في الوقت الفعلي قبل الإرسال، مما يحبط فحص الحزم بالتوقيعات الثابتة.
  • تنفيذ في الذاكرة: يتم فك تشفير الحمولة وتجميعها إلى بايت كود مباشرة في الذاكرة المتطايرة.
  • مكافحة الطب الشرعي: ينفذ secure_wipe لتدمير المفتاح وكود المصدر بالنص الصريح قبل استدعاء exec().

2. إنشاء قناة التحكم (BitLockC2Server.py)

يعمل الخادم كخزنة مدرعة لإدارة الأصول المشفرة:

  • تقوية الخزنة: تستخدم قاعدة بيانات المفاتيح تشفير AES-256-GCM مع اشتقاق PBKDF2 (480,000 تكرار).
  • الأمن المادي: ينشط الأمر --del خوارزمية تمزيق البيانات التي تستبدل الملفات بنفايات عشوائية وتستخدم os.fsync() لضمان تفريغ مخازن الأجهزة.

3. محرك تشفير الهدف (BitLock-client.py)

تنفذ الوحدة المحقونة تشفير الملفات بمعايير عسكرية:

  • مصافحة هجينة: ينفذ ECDHE (منحنى P-384) لتحقيق السرية التامة للأمام (PFS). لديه احتياطي تلقائي إلى RSA-4096 إذا لم تكن مكتبات المنحنيات الإهليلجية موجودة.
  • تشفير موثوق: يستخدم AES-GCM لضمان عدم إمكانية تغيير الملفات أو استعادتها بدون توقيع السلامة الأصلي.
  • تجنب ذكي: يتجاوز الدلائل الحيوية للنظام (Windows, /bin/, /etc/) لتجنب انهيار نظام التشغيل وضمان رؤية تقرير النتائج.

📊 مخطط التدفق (خط أنابيب البيانات)

root@kitploit:~
graph TD
    A[Cliente: Ejecuta load.py] -->|1. Envía Clave Efímera| B(Servidor C2: Puerto 5001)
    B -->|2. Envía Payload Cifrado| A
    A -->|3. Descifra y Ejecuta en RAM| C[BitLock-Payload]
    C -->|4. Intercambio ECDHE| D(Servidor C2: Puerto 5000)
    D -->|5. Almacena Llave en Bóveda| E[(DB Cifrada PBKDF2)]
    C -->|6. Cifrado AES-GCM| F[Archivos .locked]
    C -->|7. Auto-destrucción| G[Proceso Finalizado]

⚙️ المواصفات الفنية للأمان


⚠️ إخلاء المسؤولية (الاختراق الأخلاقي)

هذا المشروع مخصص للأغراض التعليمية والبحثية فقط.

  1. استخدام هذه الأداة على أنظمة بدون إذن مسبق هو غير قانوني ويشكل جريمة إلكترونية.
  2. المؤلف لا يتحمل المسؤولية عن الأضرار التي تلحق ببنية المستخدم أو أطراف ثالثة.
  3. إذا قام المستخدم بحظر نظامه الخاص بسبب خطأ في التكوين، يتحمل المسؤولية الفنية والمالية الكاملة عن استرداد بياناته.

مطور لأبحاث الأمن الهجومي والدفاع عن البنى التحتية الحيوية.

تنزيل الأداة
الوحدةالتقنيةالغرض الطب الشرعي
التبادلECDHE (P-384)تجنب استرداد المفاتيح عبر التنصت على الشبكة.
الاشتقاقHKDF (SHA-256)توليد مفاتيح تناظرية من الأسرار المشتركة.
التشفيرAES-256-GCMضمان سرية وسلامة البيانات.
حماية قاعدة البياناتPBKDF2 (480k تكرار)أقصى مقاومة ضد هجمات القوة العمياء غير المتصلة.
المسحالكتابة فوق 7 مراتتحييد أدوات استرداد الطب الشرعي (FTK/EnCase).