Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
BlackBerryC2 — إطار عمل بحثي للتحكم والأوامر المشفرة (C2) لتعليم الأمن السيبراني، ومختبرات الفريق الأحمر، وتجارب الاتصال الآمن بين العميل والخادم. | Kitploit
أدوات/GitHubGitHub/dereeqw/blackberryc2
أدوات التشفير/فك التشفيرتوليد الحمولةالتهرب من IDS/IPSأمن الشبكاتالتشفيراختبار الاختراقالقيادة والسيطرةالتعلم والتعليمالفريق الأحمرأداة الوصول عن بعد
GitHubdereeqw/blackberryc2

BlackBerryC2

312منذ 5 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إطار عمل بحثي للتحكم والأوامر المشفرة (C2) لتعليم الأمن السيبراني، ومختبرات الفريق الأحمر، وتجارب الاتصال الآمن بين العميل والخادم.

عرض المستودع

BlackBerryC2 2.0.0-beta

BlackBerryC2 هو إطار عمل للوصول عن بعد المُشفر وC2 مصمم حصريًا للاستخدام التعليمي، والبحث الأمني، وبيئات المختبرات الخاضعة للتحكم. عرض توضيحي لـ BlackBerryC2

يوضح المشروع كيفية بناء خادم التحكم بالأوامر المخصص مع تشفير طبقة التطبيقات، وإدارة الجلسات، واتصال العميل الآمن بدون الاعتماد على حزم TLS الخارجية.


⚠️ إشعار مهم

هذا المشروع ليس برنامجًا ضارًا وليس مخصصًا للوصول غير المصرح به.

BlackBerryC2:

  • لا ينتشر ذاتيًا
  • لا يستغل الثغرات بشكل تلقائي
  • لا يتضمن آليات الثبات
  • لا يحاول التهرب من برامج مكافحة الفيروسات

استخدمه فقط على الأنظمة والشبكات التي تملكها أو لديك إذن صريح لاختبارها.


تبعيات Python:

root@kitploit:~
pip install cryptography prompt_toolkit zstandard

zstandard اختياري لكن موصى به لنقل الملفات الأكبر من 1 جيجابايت.


الميزات الرئيسية

  • خادم C2 مشفر قائم على TCP (v2.0) مخصص
  • تبادل مفاتيح ECDHE (secp256r1) — مؤقت أو دائم
  • تشفير موثّق AES-256-GCM لكل جلسة
  • مصادقة لكل حزمة باستخدام HMAC-SHA256 + أرقام تسلسلية مضادة لإعادة التشغيل
  • جلسات عميل متعددة متزامنة
  • وحدة تحكم تفاعلية مع إكمال تلقائي (prompt_toolkit)
  • تنفيذ أوامر عن بعد مشفر
  • نقل ملفات مشفر مع ضغط zlib / Zstandard
  • رفع/تنزيل الدلائل بشكل تكراري (get -r, put -r)
  • نقل في الخلفية (علامة -b) — غير محظور، قابل للإلغاء
  • دعم استئناف النقل (ملفات .partial + .resume)
  • مولد حمولة العميل (generate-payload)
  • حظر IP: قائمة حظر دائمة + حظر تلقائي مؤقت
  • كشف الفحص/الفيضان: فحص الاتصال، أخذ البانر، فشل المصافحة، فيضان ضربات القلب
  • دعم وكيل HTTP(S)/TLS اختياري (BlackBerryHTTPs_TLSProxyGUI)
  • المصادقة المسبقة عبر SPA (تفويض الحزمة الواحدة) وطرق البورت نوكينج
  • وضع BerryTransfer — خادم مخصص لنقل الملفات فقط (بدون شل)
  • سجل الجلسات المشفر (AES-256-GCM + PBKDF2، 600 ألف تكرار)
  • سجل الخادم المشفر مع عارض داخلي (أمر log)
  • إعدادات بدء التشغيل محفوظة في logs/last_start.json

التصميم التشفيري

يقوم BlackBerryC2 v2.0 بتأسيس الاتصال الآمن كما يلي:

  1. يتصل العميل عبر TCP؛ يرسل الخادم لافتة الخدمة.
  2. يرسل العميل REQUEST_PUBKEY.
  3. يرسل الخادم مفتاح ECDHE العام المؤقت الخاص به (secp256r1).
  4. يرسل العميل مفتاح ECDHE العام + علامة مصادقة HMAC-SHA256.
  5. يتحقق الخادم من HMAC مقابل السر المشترك مسبقًا (HMAC_PRE_SHARED_SECRET).
  6. يستنتج كلا الطرفين مفتاح جلسة AES 256 بت عبر HKDF-SHA256 على السر المشترك.
  7. جميع الاتصالات اللاحقة تستخدم AES-256-GCM مع HMAC-SHA256 لكل حزمة وأرقام تسلسلية مضادة لإعادة التشغيل.

تحتفظ كل جلسة بما يلي:

  • مفتاح AES ومفتاح HMAC خاصين بها
  • أرقام عشوائية مستقلة (12 بايت عشوائي لكل رسالة)
  • متعقب منفصل لمقاومة إعادة التشغيل (نافذة تسلسلية ±100)
  • محدد معدل لحماية الفيضان (أوامر/ثانية قابلة للتكوين)

يتم إنشاء جميع المفاتيح التشفيرية في وقت التشغيل ولا يتم إعادة استخدامها عبر عمليات إعادة التشغيل (إلا إذا تم ضبط --persistente).


تشغيل الخادم

root@kitploit:~
python3 BlackBerryC2_server.py

التكوين الافتراضي:

  • المضيف: 0.0.0.0
  • المنفذ: 9949

وسائط سطر الأوامر

أمثلة:

root@kitploit:~
# بدء أساسي (يطلب عبارة مرور للسجل)
python3 BlackBerryC2_server.py

# مفاتيح ECDHE دائمة + تسجيل مفصّل
python3 BlackBerryC2_server.py -p -vv

# منفذ مخصص، بدون فحص HMAC
python3 BlackBerryC2_server.py -P 8080 --no-secure

# بورت نوكينج على منافذ مخصصة
python3 BlackBerryC2_server.py --spa --spa-mode knock --knock-seq 9001,9002,9003

# وضع BerryTransfer مع موافقة تلقائية
python3 BlackBerryC2_server.py --berrytransfer --auto-confirm

# عرض/فك تشفير السجلات دون بدء الخادم
python3 BlackBerryC2_server.py --logs

أوامر وحدة تحكم المشغل

إدارة الخادم

الوكيل


أوامر الجلسة (داخل select <ID>)

عامة

نقل الملفات


وضع BerryTransfer

BerryTransfer هو وضع خادم مخصص لنقل الملفات فقط مستوحى من scp. عند التفعيل، يرفض الخادم أي وصول إلى الشل ويقبل فقط أوامر بروتوكول BT:*.

بدء التشغيل:

root@kitploit:~
python3 BlackBerryC2_server.py --berrytransfer
python3 BlackBerryC2_server.py --berrytransfer --auto-confirm  # بدون طلب مشغل لطلبات GET

أوامر شل BerryTransfer:

يتم كتابة سجل النقل إلى logs/bt_transfer.jsonl (مشفر اختياريًا بـ AES-256-GCM).


SPA / بورت نوكينج

عند تفعيل --spa، يجب على العملاء المصادقة عبر UDP قبل قبول اتصال TCP.

وضع SPA (الافتراضي): يرسل العميل رمز HMAC-SHA256 بطول 32 بايت إلى SPA_UDP_PORT.

root@kitploit:~
token = HMAC-SHA256(HMAC_SECRET, "{ip}:{time_window_30s}")

وضع الطرق: يقوم العميل بطرق تسلسل منافذ UDP بالترتيب خلال نافذة زمنية محددة.

root@kitploit:~
python3 BlackBerryC2_server.py --spa --spa-mode knock --knock-seq 7001,7002,7003 --knock-timeout 10

تبقى عناوين IP المصرح بها صالحة لمدة --spa-ttl ثانية (الافتراضي 60).


ميزات الأمان


التسجيل

عرض السجلات باستخدام العارض المدمج:

root@kitploit:~
BlackBerry> log

أو بشكل مستقل (بدون خادم):

root@kitploit:~
python3 BlackBerryC2_server.py --logs

الاستخدام المقصود

هذا المشروع مخصص فقط لـ:

  • العروض التعليمية
  • البحث الأمني
  • بيئات المختبرات الخاضعة للتحكم
  • اختبار الاختراق المصرح به

الاستخدام غير المصرح به ضد الأنظمة دون إذن ممنوع منعًا باتًا.


الترخيص

راجع ملف LICENSE للحصول على تفاصيل الترخيص الكاملة.


إخلاء المسؤولية

هذا البرنامج مقدم "كما هو"، دون أي ضمان من أي نوع. المؤلفون لا يتحملون أي مسؤولية عن سوء الاستخدام أو الضرر الناتج عن هذا البرنامج.

تنزيل الأداة
العلامةالوصف
-p / --persistenteاستخدام مفاتيح ECDHE دائمة من ecdhe-cert/ (يطلب عبارة المرور)
-vتسجيل التصحيح (debug)
-vvتسجيل مفصّل (مريح)
-H <host>مضيف الاستماع (الافتراضي: 0.0.0.0)
-P <port>منفذ الاستماع (الافتراضي: 9949)
--no-secureقبول أي عميل ECDHE بدون التحقق من HMAC
--hmac <secret>سر مشترك مسبق مخصص لـ HMAC (سداسي عشري أو نص)
--log-passphrase <pass>تشفير سجل الخادم باستخدام AES-256-GCM (PBKDF2 600 ألف تكرار)
--logsعارض سجل تفاعلي — بدون بدء الخادم
--spaتفعيل المصادقة المسبقة عبر SPA/بورت نوكينج
--spa-mode <spa|knock>spa = رمز UDP واحد، knock = تسلسل منافذ
--spa-port <port>منفذ UDP لمستمع SPA (الافتراضي: 7331)
--knock-seq <ports>تسلسل المنافذ لوضع الطرق (الافتراضي: 7001,7002,7003)
--knock-timeout <sec>الثواني المسموحة لإنهاء تسلسل الطرق (الافتراضي: 10)
--spa-ttl <sec>الثواني التي يظل فيها IP المصرح به صالحًا (الافتراضي: 60)
--berrytransferوضع BerryTransfer: نقل ملفات فقط، بدون شل
--transfer-root <dir>الدليل الجذري لـ BerryTransfer (الافتراضي: ./berry_transfers)
--auto-confirmالموافقة التلقائية على جميع طلبات GET في BerryTransfer (بدون طلب من المشغل)
الأمرالوصف
listعرض الجلسات النشطة مع الإحصائيات واسم المضيف
select <ID>التفاعل مع جلسة عميل
all <cmd>إرسال أمر إلى جميع العملاء المتصلين
reportتقرير حالة الخادم الكامل (مدة التشغيل، الجلسات، النقل)
set host <HOST>تغيير مضيف الاستماع (يعيد ربط الخادم)
set port <PORT>تغيير منفذ الاستماع (يعيد ربط الخادم)
sVbanner "<text>"تغيير لافتة الخدمة
generate-payloadإنشاء حمولة عميل
fingerprintعرض بصمة مفتاح خادم ECDHE (SHA-256)
ecdhe-keysطباعة زوج مفاتيح ECDHE الحالي (PEM)
kill <id|ip>إنهاء جلسة بواسطة المعرف أو IP
block <IP>حظر IP بشكل دائم
unblock <IP>إلغاء حظر IP (دائم + مؤقت)
blocklistعرض عناوين IP المحظورة (دائمة ومؤقتة)
logعارض سجل تفاعلي (يدعم السجلات المشفرة)
reportملخص الحالة: مدة التشغيل، الجلسات، النقل
bannerإعادة عرض لافتة بدء التشغيل
cleanحذف ملفات سجل الخادم
vتبديل تسجيل DEBUG
vvتبديل تسجيل VERBOSE
cd <dir>تغيير دليل العمل المحلي للخادم
E <cmd>تنفيذ أمر عبر os.system محليًا
<any command>تنفيذ أمر محليًا على الخادم
exitإيقاف الخادم والخروج
الأمرالوصف
proxyبدء خفي الوكيل TLS/HTTP (الوضع التلقائي)
proxy --mode <mode>الأوضاع: auto، tls، http، https، both، all
proxy --statsعرض إحصائيات الوكيل
proxy guiتشغيل واجهة الوكيل الرسومية (عملية منفصلة)
stop-proxyإيقاف خفي الوكيل
stop-proxy-guiإيقاف واجهة الوكيل الرسومية
proxy-helpمساعدة كاملة للوكيل
الأمرالوصف
helpعرض مساعدة الجلسة
exitالعودة إلى الشل الرئيسي
!<cmd>تنفيذ الأمر محليًا على الخادم
<cmd>تنفيذ الأمر على العميل البعيد
cmd1 && cmd2تسلسل: تشغيل cmd2 فقط إذا نجح cmd1
cmd1 || cmd2تسلسل: تشغيل cmd2 فقط إذا فشل cmd1
cmd1 ; cmd2تسلسل: تشغيل cmd2 دائمًا
الأمرالوصف
get <file>تنزيل ملف من العميل
get <dir> -rتنزيل دليل تكراري
get <file> -bتنزيل في الخلفية (غير محظور)
get <dir> -r -bتنزيل تكراري في الخلفية
put <file>رفع ملف إلى العميل
put <file> -excرفع وتنفيذ في الذاكرة (نصوص برمجية)
put <dir> -rرفع دليل تكراري
put <file> -bرفع في الخلفية
transfersعرض جميع عمليات النقل النشطة والمكتملة
stop <ID>إلغاء نقل في الخلفية (مثال: stop T1)
resume <local_file>استئناف تنزيل تمت مقاطعته
screenshotالتقاط شاشة العميل
الأمرالوصف
confirm <ID>الموافقة على طلب GET معلق
deny <ID>رفض طلب GET معلق
pendingعرض طلبات GET المنتظرة للموافقة
auto [on|off]تبديل/تعيين الموافقة التلقائية
clientsعرض جلسات BerryTransfer النشطة
ls [dir]عرض الملفات في جذر النقل
tree [dir]شجرة الملفات لجذر النقل
find <name>البحث عن ملف في جذر النقل
rm <file>حذف ملف من جذر النقل (مع تأكيد)
log [N]عرض آخر N إدخال في سجل النقل (الافتراضي 30)
cd <dir>تغيير دليل العمل المحلي
pwdعرض دليل العمل المحلي الحالي
!<cmd>تنفيذ أمر نظام محلي
exitإيقاف خادم BerryTransfer
الميزةالتفاصيل
تبادل المفاتيحECDHE secp256r1 مؤقت أو دائم
تشفير الجلسةAES-256-GCM، رقم عشوائي 12 بايت لكل رسالة
مصادقة العميلHMAC-SHA256 على سر مشترك أثناء المصافحة
سلامة الرسالةHMAC-SHA256 لكل حزمة (يغطي seq + nonce + ciphertext)
مقاومة إعادة التشغيلمتعقب نافذة الرقم التسلسلي لكل جلسة
حماية تخفيض المستوىيتم فرض الحد الأدنى لحجم مفتاح AES (256 بت)
تحديد معدل ضربات القلب3 ثوانٍ على الأقل بين ضربات القلب؛ يتم تتبع المخالفات
حماية فيضان الأوامرمحدد معدل؛ فصل تلقائي بعد العتبة
كشف الفحصفحص الاتصال، أخذ البانر، عدادات فشل المصافحة
إدارة IPقائمة حظر دائمة + حظر مؤقت (تلقائي ويدوي)
تشفير السجلAES-256-GCM + PBKDF2-HMAC-SHA256 (600 ألف تكرار)
التشتيت الزمني للاستجابة10–50 مللي ثانية عشوائية لمقاومة هجمات التوقيت
المصادقة المسبقةرمز SPA أو بورت نوكينج قبل قبول TCP
ملف السجلالمحتويات
logs/BlackBerryC2_Server.logسجل خادم دوار نص عادي (INFO+)
logs/BlackBerryC2_enc.logسجل خادم مشفر (إذا تم تعيين --log-passphrase)
logs/sessions.jsonlأحداث الجلسة: اتصال، قطع، بايتات
logs/bt_transfer.jsonlسجل نقل ملفات BerryTransfer
logs/last_start.jsonلقطة تكوين بدء التشغيل (المضيف، المنفذ، الرمز، معرف العملية)