Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
BlackBerryC2 — إطار عمل بحثي للتحكم والأوامر المشفرة (C2) لتعليم الأمن السيبراني، ومختبرات الفريق الأحمر، وتجارب الاتصال الآمن بين العميل والخادم. | Kitploit
أدوات/GitHubGitHub/dereeqw/blackberryc2
أدوات التشفير/فك التشفيرتوليد الحمولةالتهرب من IDS/IPSأمن الشبكاتالتشفيراختبار الاختراقالقيادة والسيطرةالتعلم والتعليمالفريق الأحمرأداة الوصول عن بعد
GitHubdereeqw/blackberryc2
31224منذ 6 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

BlackBerryC2

إطار عمل بحثي للتحكم والأوامر المشفرة (C2) لتعليم الأمن السيبراني، ومختبرات الفريق الأحمر، وتجارب الاتصال الآمن بين العميل والخادم.

عرض المستودع

BlackBerryC2 2.0.0-beta

BlackBerryC2 هو إطار عمل للوصول عن بعد المُشفر وC2 مصمم حصريًا للاستخدام التعليمي، والبحث الأمني، وبيئات المختبرات الخاضعة للتحكم. عرض توضيحي لـ BlackBerryC2

يوضح المشروع كيفية بناء خادم التحكم بالأوامر المخصص مع تشفير طبقة التطبيقات، وإدارة الجلسات، واتصال العميل الآمن بدون الاعتماد على حزم TLS الخارجية.


⚠️ إشعار مهم

هذا المشروع ليس برنامجًا ضارًا وليس مخصصًا للوصول غير المصرح به.

BlackBerryC2:

  • لا ينتشر ذاتيًا
  • لا يستغل الثغرات بشكل تلقائي
  • لا يتضمن آليات الثبات
  • لا يحاول التهرب من برامج مكافحة الفيروسات

استخدمه فقط على الأنظمة والشبكات التي تملكها أو لديك إذن صريح لاختبارها.


تبعيات Python:

pip install cryptography prompt_toolkit zstandard

zstandard اختياري لكن موصى به لنقل الملفات الأكبر من 1 جيجابايت.


الميزات الرئيسية

  • خادم C2 مشفر قائم على TCP (v2.0) مخصص
  • تبادل مفاتيح ECDHE (secp256r1) — مؤقت أو دائم
  • تشفير موثّق AES-256-GCM لكل جلسة
  • مصادقة لكل حزمة باستخدام HMAC-SHA256 + أرقام تسلسلية مضادة لإعادة التشغيل
  • جلسات عميل متعددة متزامنة
  • وحدة تحكم تفاعلية مع إكمال تلقائي (prompt_toolkit)
  • تنفيذ أوامر عن بعد مشفر
  • نقل ملفات مشفر مع ضغط zlib / Zstandard
  • رفع/تنزيل الدلائل بشكل تكراري (get -r, put -r)
  • نقل في الخلفية (علامة -b) — غير محظور، قابل للإلغاء
  • دعم استئناف النقل (ملفات .partial + .resume)
  • مولد حمولة العميل (generate-payload)
  • حظر IP: قائمة حظر دائمة + حظر تلقائي مؤقت
  • كشف الفحص/الفيضان: فحص الاتصال، أخذ البانر، فشل المصافحة، فيضان ضربات القلب
  • دعم وكيل HTTP(S)/TLS اختياري (BlackBerryHTTPs_TLSProxyGUI)
  • المصادقة المسبقة عبر SPA (تفويض الحزمة الواحدة) وطرق البورت نوكينج
  • وضع BerryTransfer — خادم مخصص لنقل الملفات فقط (بدون شل)
  • سجل الجلسات المشفر (AES-256-GCM + PBKDF2، 600 ألف تكرار)
  • سجل الخادم المشفر مع عارض داخلي (أمر log)
  • إعدادات بدء التشغيل محفوظة في logs/last_start.json

التصميم التشفيري

يقوم BlackBerryC2 v2.0 بتأسيس الاتصال الآمن كما يلي:

  1. يتصل العميل عبر TCP؛ يرسل الخادم لافتة الخدمة.
  2. يرسل العميل REQUEST_PUBKEY.
  3. يرسل الخادم مفتاح ECDHE العام المؤقت الخاص به (secp256r1).
  4. يرسل العميل مفتاح ECDHE العام + علامة مصادقة HMAC-SHA256.
  5. يتحقق الخادم من HMAC مقابل السر المشترك مسبقًا (HMAC_PRE_SHARED_SECRET).
  6. يستنتج كلا الطرفين مفتاح جلسة AES 256 بت عبر HKDF-SHA256 على السر المشترك.
  7. جميع الاتصالات اللاحقة تستخدم AES-256-GCM مع HMAC-SHA256 لكل حزمة وأرقام تسلسلية مضادة لإعادة التشغيل.

تحتفظ كل جلسة بما يلي:

  • مفتاح AES ومفتاح HMAC خاصين بها
  • أرقام عشوائية مستقلة (12 بايت عشوائي لكل رسالة)
  • متعقب منفصل لمقاومة إعادة التشغيل (نافذة تسلسلية ±100)
  • محدد معدل لحماية الفيضان (أوامر/ثانية قابلة للتكوين)

يتم إنشاء جميع المفاتيح التشفيرية في وقت التشغيل ولا يتم إعادة استخدامها عبر عمليات إعادة التشغيل (إلا إذا تم ضبط --persistente).


تشغيل الخادم

python3 BlackBerryC2_server.py

التكوين الافتراضي:

  • المضيف: 0.0.0.0
  • المنفذ: 9949

وسائط سطر الأوامر

العلامةالوصف
-p / --persistenteاستخدام مفاتيح ECDHE دائمة من ecdhe-cert/ (يطلب عبارة المرور)
-vتسجيل التصحيح (debug)
-vvتسجيل مفصّل (مريح)
-H <host>مضيف الاستماع (الافتراضي: 0.0.0.0)
-P <port>منفذ الاستماع (الافتراضي: 9949)
--no-secureقبول أي عميل ECDHE بدون التحقق من HMAC
--hmac <secret>سر مشترك مسبق مخصص لـ HMAC (سداسي عشري أو نص)
--log-passphrase <pass>تشفير سجل الخادم باستخدام AES-256-GCM (PBKDF2 600 ألف تكرار)
--logsعارض سجل تفاعلي — بدون بدء الخادم
--spaتفعيل المصادقة المسبقة عبر SPA/بورت نوكينج
--spa-mode <spa|knock>spa = رمز UDP واحد، knock = تسلسل منافذ
--spa-port <port>منفذ UDP لمستمع SPA (الافتراضي: 7331)
--knock-seq <ports>تسلسل المنافذ لوضع الطرق (الافتراضي: 7001,7002,7003)
--knock-timeout <sec>الثواني المسموحة لإنهاء تسلسل الطرق (الافتراضي: 10)
--spa-ttl <sec>الثواني التي يظل فيها IP المصرح به صالحًا (الافتراضي: 60)
--berrytransferوضع BerryTransfer: نقل ملفات فقط، بدون شل
--transfer-root <dir>الدليل الجذري لـ BerryTransfer (الافتراضي: ./berry_transfers)
--auto-confirmالموافقة التلقائية على جميع طلبات GET في BerryTransfer (بدون طلب من المشغل)

أمثلة:

# بدء أساسي (يطلب عبارة مرور للسجل)
python3 BlackBerryC2_server.py

# مفاتيح ECDHE دائمة + تسجيل مفصّل
python3 BlackBerryC2_server.py -p -vv

# منفذ مخصص، بدون فحص HMAC
python3 BlackBerryC2_server.py -P 8080 --no-secure

# بورت نوكينج على منافذ مخصصة
python3 BlackBerryC2_server.py --spa --spa-mode knock --knock-seq 9001,9002,9003

# وضع BerryTransfer مع موافقة تلقائية
python3 BlackBerryC2_server.py --berrytransfer --auto-confirm

# عرض/فك تشفير السجلات دون بدء الخادم
python3 BlackBerryC2_server.py --logs

أوامر وحدة تحكم المشغل

إدارة الخادم

الأمرالوصف
listعرض الجلسات النشطة مع الإحصائيات واسم المضيف
select <ID>التفاعل مع جلسة عميل
all <cmd>إرسال أمر إلى جميع العملاء المتصلين
reportتقرير حالة الخادم الكامل (مدة التشغيل، الجلسات، النقل)
set host <HOST>تغيير مضيف الاستماع (يعيد ربط الخادم)
set port <PORT>تغيير منفذ الاستماع (يعيد ربط الخادم)
sVbanner "<text>"تغيير لافتة الخدمة
generate-payloadإنشاء حمولة عميل
fingerprintعرض بصمة مفتاح خادم ECDHE (SHA-256)
ecdhe-keysطباعة زوج مفاتيح ECDHE الحالي (PEM)
kill <id|ip>إنهاء جلسة بواسطة المعرف أو IP
block <IP>حظر IP بشكل دائم
unblock <IP>إلغاء حظر IP (دائم + مؤقت)
blocklistعرض عناوين IP المحظورة (دائمة ومؤقتة)
logعارض سجل تفاعلي (يدعم السجلات المشفرة)
reportملخص الحالة: مدة التشغيل، الجلسات، النقل
bannerإعادة عرض لافتة بدء التشغيل
cleanحذف ملفات سجل الخادم
vتبديل تسجيل DEBUG
vvتبديل تسجيل VERBOSE
cd <dir>تغيير دليل العمل المحلي للخادم
E <cmd>تنفيذ أمر عبر os.system محليًا
<any command>تنفيذ أمر محليًا على الخادم
exitإيقاف الخادم والخروج

الوكيل

الأمرالوصف
proxyبدء خفي الوكيل TLS/HTTP (الوضع التلقائي)
proxy --mode <mode>الأوضاع: auto، tls، http، https، both، all
proxy --statsعرض إحصائيات الوكيل
proxy guiتشغيل واجهة الوكيل الرسومية (عملية منفصلة)
stop-proxyإيقاف خفي الوكيل
stop-proxy-guiإيقاف واجهة الوكيل الرسومية
proxy-helpمساعدة كاملة للوكيل

أوامر الجلسة (داخل select <ID>)

عامة

الأمرالوصف
helpعرض مساعدة الجلسة
exitالعودة إلى الشل الرئيسي
!<cmd>تنفيذ الأمر محليًا على الخادم
<cmd>تنفيذ الأمر على العميل البعيد
cmd1 && cmd2تسلسل: تشغيل cmd2 فقط إذا نجح cmd1
cmd1 || cmd2تسلسل: تشغيل cmd2 فقط إذا فشل cmd1
cmd1 ; cmd2تسلسل: تشغيل cmd2 دائمًا

نقل الملفات

الأمرالوصف
get <file>تنزيل ملف من العميل
get <dir> -rتنزيل دليل تكراري
get <file> -bتنزيل في الخلفية (غير محظور)
get <dir> -r -bتنزيل تكراري في الخلفية
put <file>رفع ملف إلى العميل
put <file> -excرفع وتنفيذ في الذاكرة (نصوص برمجية)
put <dir> -rرفع دليل تكراري
put <file> -bرفع في الخلفية
transfersعرض جميع عمليات النقل النشطة والمكتملة
stop <ID>إلغاء نقل في الخلفية (مثال: stop T1)
resume <local_file>استئناف تنزيل تمت مقاطعته
screenshotالتقاط شاشة العميل

وضع BerryTransfer

BerryTransfer هو وضع خادم مخصص لنقل الملفات فقط مستوحى من scp. عند التفعيل، يرفض الخادم أي وصول إلى الشل ويقبل فقط أوامر بروتوكول BT:*.

بدء التشغيل:

python3 BlackBerryC2_server.py --berrytransfer
python3 BlackBerryC2_server.py --berrytransfer --auto-confirm  # بدون طلب مشغل لطلبات GET

أوامر شل BerryTransfer:

تنزيل الأداة