Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
antnium — إطار عمل C2 للوصول الأولي مكتوب بلغة Go | Kitploit
أدوات/GitHubGitHub/dobin/antnium
تسريب البياناتما بعد الاستغلالالقيادة والسيطرةالفريق الأحمرتطوير الحمولاتحصان طروادة للوصول عن بعدArchived
GitHubdobin/antnium

antnium

إطار عمل C2 للوصول الأولي مكتوب بلغة Go

عرض المستودع
20037منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Antnium

root@kitploit:~
Anti Tanium

إطار عمل C2 وRAT مكتوب بلغة Go.

يُنشر هذا الكود المصدري علنًا كمرجع لعرضي التقديمي Develop your own RAT - AV & EDR Defense. صُمم Antnium ليلبي متطلباتي أنا شخصيًا، وليس متطلبات الآخرين. يعمل من أجل الحملات التي نفذتها، لكنه ليس بالضرورة مصممًا ليكون إطار عمل C2 عامًا.

يوجد مكوّنان:

  • client.exe: الـ RAT / beacon / agent / implant الفعلي
  • server.exe: خادم C2

الميزات

  • قناة اتصال HTTP/S وWebsocket
  • دعم البروكسي (يدوي، ويندوز، مُصادق، وKerberos)
  • تنفيذ الأوامر
    • LOLbins مباشرة
      • نسخ الملف أولًا
      • Process hollowing
    • شل تفاعلي cmd.exe/Powershell
    • تنفيذ كود بعيد مُدار وغير مُدار
      • باستخدام donut
      • PE إلى shellcode
      • مشفّر
      • تجاوز AMSI
  • تجاوز EDR باستخدام Reflexxion (استعادة ntdll.dll)
  • اتصال مشفّر
  • Malleable C2
  • رفع / تنزيل الملفات
  • مستعرض ملفات

طريقة استخدام سريعة

قم بتنزيل وتثبيت go (و git).

نستخدم 127.0.0.1:8080 كمجال C2 هنا (localhost لأننا نبدأ كلاً من client.exe و server.exe على نفس الجهاز). هذا هو الإعداد الافتراضي أيضًا، ولا حاجة لتغيير أي شيء.

افحص الحملة في campaign/campaign.go:

  • serverUrl = "http://127.0.0.1:8080"

ابنِه على ويندوز:

root@kitploit:~
> .\makewin.bat deploy

ابنِه على لينكس:

root@kitploit:~
$ make deploy

شغّل الخادم والعميل:

root@kitploit:~
cd build\
.\server.exe
.\static\client.exe

الوصول إلى WebUI بفتح الرابط التالي في المتصفح بعد تشغيل server.exe:

root@kitploit:~
http://localhost:8080/webui/

المجلدات

static/: المجلد العام للأدوات

ضع الملفات التي تريد تنزيلها على الأجهزة الأخرى هنا. مثل client.exe و wingman.exe. وأدواتك مثل mimikatz.exe أو seatbelt.exe. لكن استخدم أسماء ملفات أقل لفتًا للانتباه.

الملفات متاحة أيضًا عبر واجهة /secure API مع طلب بأسماء ملفات مشفّرة، واستجابة عبارة عن ملف مشفّر بترميز base64.

يمكن تنفيذ ملفات dotNet باستخدام خيار التنفيذ remote (يتم الوصول إليه عبر /secure).

upload/: المجلد الخاص لتصدير البيانات

ستُخزَّن هنا رفع الملفات القادمة من العميل.

تعليمات البناء التفصيلية

تثبيت Go:

  • ويندوز: https://golang.org/doc/install
  • لينكس: apt install golang gcc-mingw-w64

ترجمة client.exe و server.exe:

root@kitploit:~
> .\makewin.bat deploy

سيؤدي هذا إلى إنشاء:

  • /build/server.exe
  • /build/server.elf
  • /build/static/client.exe
  • /build/static/client.elf
  • /build/static/wingman.exe
  • /build/upload/
  • /build/webui/

شغّل server.exe:

root@kitploit:~
> cd build
> .\server.exe

Antnium 0.1
Loaded 0 packets from db.packets.json
Loaded 0 clients from db.clients.json 
Periodic DB dump enabled
Starting webserver on 127.0.0.1:8080  

شغّل client.exe:

root@kitploit:~
> .\build\static\client.exe

Antnium 0.1
time="2021-09-02T21:48:16+02:00" level=info msg="UpstreamHttp: Use WS"
time="2021-09-02T21:48:16+02:00" level=info msg="Connecting to WS succeeded"
time="2021-09-02T21:48:16+02:00" level=info msg=Send 1_computerId=c4oil02sdke2sp3nfngg 2_packetId=0 3_downstreamId=client 4_packetType=ping 5_arguments="map[]" 6_response=...
time="2021-09-02T21:48:16+02:00" level=info msg=Send 1_computerId=c4oil02sdke2sp3nfngg 2_packetId=0 3_downstreamId=client 4_packetType=ping 5_arguments="map[]" 6_response=...

ملاحظات حول الترجمة عبر المنصات (Cross compiling)

ترجمة عميل ويندوز من لينكس تعمل، لكنها تتطلب بعض الحيل اليدوية في سطر أوامر GO gcc، بسبب بعض التبعيات الخاصة بويندوز. إذا لم تعمل مباشرة، قم بترجمة عميل ويندوز على ويندوز نفسه (makewin.bat client).

ملاحظات حول إعداد الحملة

pkg/campaign/campaign.go يربط client.exe مُجمَّعًا بـ server.exe محدد، مما يشكّل حملة. تمتلك الحملة مفاتيح تشفير ومصادقة فردية، وهي مشتركة بين الخادم والعميل.

root@kitploit:~
type Campaign struct {
	ApiKey      string  // Key used to access client facing REST
	EncKey      []byte  // Key used to encrypt packets between server/client

	ServerUrl   string  // URL of the server, as viewed from the clients
}

ومفتاح واجهة الإدارة / المشغِّل في pkt/server/config.go:

root@kitploit:~
type Config struct {
	AdminApiKey string
}

لاحظ أن ServerUrl هو الرابط الذي يستخدمه العميل لكل التفاعلات مع الخادم. إنه رابط الخادم العام، مثل http://totallynotmalware.ch. قد يكون server.exe الفعلي خلف بروكسي عكسي، ويُشغَّل بـ server.exe --listenaddr 127.0.0.1:8080 (لذا ServerUrl ليس بالضرورة مساويًا لـ listenaddr).

ملاحظات حول الوصول إلى الخادم

عند الاتصال بالخادم لأول مرة، تحتاج إلى الوصول إلى الواجهة وتكوينها أولًا.

ملفات واجهة Angular متاحة للعموم. لنفترض أن ServerUrl="http://localhost:8080" و listenaddr=0.0.0.0:8080. يمكنك إما:

  • استخدام antniumui المدمجة، المتاحة على http://localhost:8080/webui في متصفحك
  • أو ng serve من مجلد antniumui، ثم فتح http://localhost:4200 في متصفحك

عند الاتصال بالواجهة في المتصفح، تحتاج أولًا إلى تكوين عنوان IP الخاص بالخادم وكلمة المرور الخاصة به:

  • AdminApiKey (الافتراضي: "Secret-AdminApi-Key"، كما في الإعداد الافتراضي)
  • ServerIP (الافتراضي: "http://localhost:8080")
  • User (اختياري، يمكن اختياره عشوائيًا)

العميل

مُختبَر على:

  • ويندوز 10
  • Ubuntu 20.04 LTS

الترجمة على ويندوز:

root@kitploit:~
> .\makewin.bat client

انشره على هدفك.

الخادم

مُختبَر على:

  • يعمل: Ubuntu 20.04 LTS، Go 1.13.8
  • يعمل: ويندوز 10، Go 1.16.6
  • فشل الترجمة: Ubuntu 16.04 LTS، Go 1.6.2

على لينكس:

root@kitploit:~
$ make server
$ mkdir -p static upload
$ ./server --listenaddr 0.0.0.0:8080

النتيجة هي server.exe. تأكد من تشغيله في المجلد الذي يحتوي أو تتوقع فيه:

  • upload/
  • static/
  • db.*.json كمجلد عمل.

سيشغّل خادم REST على ذلك المنفذ، موفرًا:

  • /: REST للعملاء
  • /ws: Websocket للعملاء
  • /admin: REST لواجهة الإدارة (إضافة الحزم، جلب العملاء)
  • /adminws: Websocket لواجهة الإدارة (دفع الحزم)
  • /webui: ملفات HTML لواجهة الإدارة (كود Angular المصدر وhtml، ويصل إلى REST وwebsocket)

ضع بروكسيًا عكسيًا أمامه (تأكد من أنه يدعم websockets!) أو قم بتمرير المنافذ.

الخيارات

للبروكسي اليدوي، استخدم رابط HTTP كاملًا:

root@kitploit:~
client.exe -proxy http://proxy:8080

أو عبر متغيرات البيئة:

root@kitploit:~
export PROXY http://localhost:8080
./client

Wingman

Wingman هو ببساطة العميل، لكن دون اتصال مباشر بـ C2. يمكنه الاتصال بعميل موجود على localhost:50000 (تأكد من تشغيله، إذا كان Campaign.AutoStartDownstreams بقيمة false)

الاتصال بمنفذ localhost 50000:

root@kitploit:~
wingman.exe

أو استخدم rundll32.exe لتحميل الـ dll (نسخة rundll32 64 بت في system32، وليس النسخة 32 بت في C:\Windows\SysWOW64\rundll32.exe):

root@kitploit:~
C:\Windows\System32\rundll32.exe .\wingman.dll,Start

سيظهر كقناة فرعية net#0.

الاختبار

root@kitploit:~
go test ./...

قد توجد حالات تسابق (race conditions). إذا فشل مرة واحدة، فقط أعد تنفيذه.

تنزيل الأداة