Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
RevShell — مستودع تعليمي شامل يوضح تطور أداة استغلال عكسية لـ Windows من إثبات مفهوم بسيط (v1.0) إلى عامل ما بعد استغلال متكامل بأكثر من 150 أمرًا (v3.5). يتضمن مستمعات C2، وتوثيقًا تقنيًا مفصلاً، وأداة تنظيف شاملة للتدريب على الاستجابة للحوادث. | Kitploit
أدوات/GitHubGitHub/dragon56yt/revshell
تصعيد الامتيازاتآليات الاستمراريةالحركة الجانبيةتسريب البياناتما بعد الاستغلالتحليل البرمجيات الخبيثةاختبار الاختراقالقيادة والسيطرةالتعلم والتعليمالفريق الأحمرتطوير الحمولات
216منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
dragon56yt/revshell

RevShell

مستودع تعليمي شامل يوضح تطور أداة استغلال عكسية لـ Windows من إثبات مفهوم بسيط (v1.0) إلى عامل ما بعد استغلال متكامل بأكثر من 150 أمرًا (v3.5). يتضمن مستمعات C2، وتوثيقًا تقنيًا مفصلاً، وأداة تنظيف شاملة للتدريب على الاستجابة للحوادث.

عرض المستودعالموقع الإلكتروني

🔥 مشروع RevShell — شيل عكسي متقدم لنظام ويندوز

██▀███   ▓█████  ██▒   █▓   ██████  ██░ ██  ▓█████  ██▓     ██▓    
▓██ ▒ ██▒▓█   ▀ ▓██░   █▒ ▒██    ▒ ▓██░ ██▒ ▓█   ▀ ▓██▒    ▓██▒    
▓██ ░▄█ ▒▒███   ▓██  █▒░  ░ ▓██▄   ▒██▀▀██░ ▒███   ▒██░    ▒██░    
▒██▀▀█▄  ▒▓█  ▄  ▒██ █░░    ▒   ██▒░▓█ ░██  ▒▓█  ▄ ▒██░    ▒██░    
░██▓ ▒██▒░▒████▒  ▒▀█░    ▒██████▒▒░▓█▒░██▓ ░▒████▒░██████▒░██████▒
░ ▒▓ ░▒▓░░░ ▒░ ░  ░ ▐░    ▒ ▒▓▒ ▒ ░ ▒ ░░▒░▒ ░░ ▒░ ░░ ▒░▓  ░░ ▒░▓  ░
  ░▒ ░ ▒░ ░ ░  ░  ░ ░░    ░ ░▒  ░ ░ ▒ ░▒░ ░  ░ ░  ░░ ░ ▒  ░░ ░ ▒  ░
  ░░   ░    ░       ░░    ░  ░  ░   ░  ░░ ░    ░     ░ ░     ░ ░   
   ░        ░  ░     ░          ░   ░  ░  ░    ░  ░    ░  ░    ░  ░
                    ░                                              

📖 نظرة عامة

RevShell هو مشروع تعليمي شامل يوضح تطور شيل عكسي (Reverse Shell) لنظام ويندوز من مجرد إثبات مفهوم بسيط إلى وكيل متكامل لمرحلة ما بعد الاستغلال (Post‑Exploitation). المشروع منظم في ثلاثة إصدارات رئيسية، كل إصدار يبني على سابقه مع قدرات متزايدة، وإخفاء أفضل، وتقنيات أكثر تقدماً.

هذا المستودع مخصص حصرياً لتعليم الأمن السيبراني، واختبار الاختراق المصرح به، والبحث الدفاعي. جميع الأكواد مقدمة كما هي لأغراض التعلم.


📁 هيكل المستودع

.
├── v1.0/
│   ├── README.md          # دليل المستخدم للإصدار v1.0
│   ├── TECHNICAL.md       # تحليل فني متعمق للإصدار v1.0
│   ├── listener.py        # مستمع C2 (جانب المهاجم)
│   └── victim_win.py      # الحمولة (جانب الضحية)
│
├── v2.0/
│   ├── README.md          # دليل المستخدم للإصدار v2.0
│   ├── TECHNICAL.md       # تحليل فني متعمق للإصدار v2.0
│   ├── listener.py        # مستمع C2 محسّن
│   ├── victim_win.py      # حمولة مع 40+ أمراً
│   └── victim_win_ADMIN.py # نفس ما سبق + رفع صلاحية تلقائي
│
└── v3.5/
    ├── README.md          # دليل المستخدم للإصدار v3.5 (قيد الإنجاز)
    ├── TECHNICAL.md       # تحليل فني متعمق للإصدار v3.5 (قيد الإنجاز)
    ├── listener.py        # مستمع متقدم (تشفير RC4)
    ├── victim_win.py      # حمولة كاملة مع 150+ أمراً
    └── victim_win_ADMIN.py # حمولة كاملة + قدرات إدارية

🔄 تطور الإصدارات

الميزةv1.0v2.0v3.5
التشفيرXOR (بايت واحد)XOR (بايت واحد)RC4 + nonce + SHA‑256
الثبات (Persistence)السجل فقطالسجل + المهام + بدء التشغيلالسجل + المهام + بدء التشغيل + WMI + SYSTEM
الأوامر840+150+
نقل الملفات✅✅✅ + تنزيل مجلدات
مسجل ضغطات المفاتيح (Keylogger)❌✅✅
لقطة شاشة❌✅✅ + تسجيل الشاشة
سارق المتصفح (Browser Stealer)❌✅✅
كلمات مرور WiFi❌✅✅
فحوصات رفع الصلاحية (Privilege Escalation)❌✅✅
الأوامر الإدارية❌disable_defender, dump_hashes+20 أمراً إدارياً (RDP، UAC، جدار الحماية، BSOD، إلخ.)
مكافحة VM / Sandbox❌❌✅
واجهة مزيفة (Decoy GUI)❌❌✅
نبض متغير (Beacon Jitter)❌❌✅
إعادة توجيه المنافذ (Port Forwarding)❌❌✅
التدمير الذاتي❌❌✅ (autodestroy)
رفع الصلاحية التلقائي (Admin)❌❌ (إصدار منفصل)✅ (مدمج)

🎯 الاستخدام المقصود

تم تصميم هذا المشروع من أجل:

  • طلاب الأمن السيبراني الذين يتعلمون حول الشيلات العكسية، واتصالات C2، وتقنيات ما بعد الاستغلال.
  • مختبرو الاختراق الذين يحتاجون إلى حمولة مرنة وموثقة جيداً لاستخدامها في المهام المصرح بها.
  • الفرق الزرقاء / المدافعون الذين يريدون فهم أدوات المهاجمين لبناء قواعد كشف أفضل.
  • لاعبو CTF الذين يبحثون عن شيل عكسي قابل للتخصيص لتحديات ويندوز.

⚖️ إخلاء مسؤولية قانوني (هام — اقرأ بعناية)

هذا البرنامج مقدم لأغراض تعليمية وبحثية فقط.

1. عدم التصريح = استخدام غير قانوني

استخدام هذا البرنامج للوصول إلى أي نظام حاسوبي أو شبكة أو جهاز أو مراقبته أو التحكم فيه بدون إذن كتابي صريح من المالك يعد انتهاكاً لـ:

  • قانون الاحتيال وإساءة استخدام الحاسوب (CFAA) — 18 U.S.C. § 1030 (الولايات المتحدة)
  • اللائحة العامة لحماية البيانات (GDPR) — لائحة الاتحاد الأوروبي 2016/679
  • قانون إساءة استخدام الحاسوب 1990 (المملكة المتحدة)
  • القانون الجنائي الكندي — القسم 342.1 / 430
  • قانون الجرائم الإلكترونية 2001 (أستراليا)
  • قانون تكنولوجيا المعلومات 2000 (الهند)
  • والقوانين المماثلة في كل دولة حول العالم تقريباً.

قد تشمل العقوبات:

  • غرامات كبيرة (تصل إلى مئات الآلاف من الدولارات/اليورو)
  • السجن (حتى 10‑20 سنة حسب الولاية القضائية)
  • سجل جنائي دائم
  • دعاوى مدنية من الأطراف المتضررة

2. الاستخدام المصرح به فقط

يمكنك استخدام هذا البرنامج فقط في السيناريوهات التالية:

  • على أنظمتك الشخصية التي تمتلكها وتتحكم بها.
  • في بيئات معملية معزولة (آلات افتراضية بدون وصول شبكي للأنظمة الإنتاجية).
  • كجزء من اختبار اختراق مصرح به حيث لديك عقد قانوني موقع ونطاق عمل محدد.
  • لـ البحث الأكاديمي ضمن بيئة خاضعة للرقابة والإشراف.

3. لا يوجد ضمان

يُقدم هذا البرنامج "كما هو"، بدون أي ضمان من أي نوع، صريح أو ضمني، بما في ذلك على سبيل المثال لا الحصر، ضمانات القابلية للتسويق، والملاءمة لغرض معين، وعدم الانتهاك. في أي حال من الأحوال، لا يتحمل المؤلفون أو أصحاب حقوق الطبع والنشر أي مسؤولية عن أي مطالبة أو أضرار أو مسؤولية أخرى، سواء كانت ناشئة عن عقد أو ضرر أو غير ذلك، تنشأ عن أو بسبب أو فيما يتعلق بالبرنامج أو استخدامه أو التعاملات الأخرى فيه.

4. مسؤولية المستخدم

بتحميل هذا البرنامج أو نسخه أو تثبيته أو استخدامه، فأنت توافق على أنك المسؤول الوحيد عن أفعالك. يتحمل المؤلفون والمساهمون صفر مسؤولية عن أي إساءة استخدام أو ضرر أو عواقب قانونية ناتجة عن استخدام هذا البرنامج.

إذا كنت غير متأكد مما إذا كان استخدامك المقصود قانونياً، فاستشر محامياً مؤهلاً قبل المتابعة.

5. بيان الغرض التعليمي

التقنيات الموضحة في هذا المشروع (الشيلات العكسية، الثبات، جمع بيانات الاعتماد، رفع الصلاحية) هي معرفة شائعة في مجال الأمن السيبراني وتم توثيقها هنا من أجل:

  • تثقيف المدافعين حول منهجيات المهاجمين.
  • تقديم تنفيذ مرجعي للطلاب.
  • تمكين الاختبار الخاضع للرقابة لقدرات الكشف والاستجابة.

فهم كيفية عمل الهجمات أمر ضروري لبناء دفاعات فعالة. يساهم هذا المشروع في تحقيق هذا الهدف من خلال تقديم كود شفاف ومعلق عليه جيداً يمكن دراسته وتحليله.


🔗 روابط سريعة حسب الإصدار

v1.0 — شيل عكسي أساسي

  • الميزات: تشفير XOR، تحميل وتنزيل الملفات، أمر steal، ثبات عبر السجل.
  • الملفات: v1.0/
  • التوثيق: README (v1.0) | TECHNICAL (v1.0)

v2.0 — استغلال ما بعد الاختراق الموسع

  • الميزات: +30 أمراً جديداً، ثبات متعدد الأساليب، مسجل ضغطات مفاتيح، سارق متصفح، كلمات مرور WiFi، فحوصات رفع صلاحية.
  • الملفات: v2.0/
  • التوثيق: README (v2.0) | TECHNICAL (v2.0)
  • النسخة الإدارية: victim_win_ADMIN.py — نفس الميزات + تجاوز UAC تلقائي (يطلب رفع الصلاحية عند بدء التشغيل).

v3.5 — وكيل C2 متقدم

  • الميزات: تشفير RC4 مع nonce، نبض متغير، مكافحة VM، واجهة مزيفة، 150+ أمراً، إعادة توجيه المنافذ، تسجيل الشاشة والميكروفون، أبواب خلفية إدارية، تدمير ذاتي.
  • الملفات: v3.5/
  • التوثيق: README (v3.5) | TECHNICAL (v3.5)
  • النسخة الإدارية: victim_win_ADMIN.py — حمولة كاملة مع رفع صلاحية تلقائي مدمج و20+ أمراً خاصاً بالإدارة.

🛠️ الاستخدام الأساسي (جميع الإصدارات)

1. تكوين عنوان IP للمهاجم

قم بتعديل سكريبت الضحية (victim_win.py) واضبط:

ATTACKER_IP = "your.ip.here"
2. ابدأ المستمع (جهاز المهاجم)
python listener.py
3. انشر سكريبت الضحية (الجهاز المستهدف)
python victim_win.py
بمجرد الاتصال، ستحصل على موجه shell> حيث يمكنك كتابة الأوامر. اكتب help لرؤية الأوامر المتاحة لهذا الإصدار.

🚀 خريطة الطريق المستقبلية

تنزيل الأداة