Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
RevShell — مستودع تعليمي شامل يوضح تطور أداة استغلال عكسية لـ Windows من إثبات مفهوم بسيط (v1.0) إلى عامل ما بعد استغلال متكامل بأكثر من 150 أمرًا (v3.5). يتضمن مستمعات C2، وتوثيقًا تقنيًا مفصلاً، وأداة تنظيف شاملة للتدريب على الاستجابة للحوادث. | Kitploit
أدوات/GitHubGitHub/dragon56yt/revshell
تصعيد الامتيازاتآليات الاستمراريةالحركة الجانبيةتسريب البياناتما بعد الاستغلالتحليل البرمجيات الخبيثةاختبار الاختراقالقيادة والسيطرةالتعلم والتعليمالفريق الأحمرتطوير الحمولات
2منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
dragon56yt/revshell

RevShell

مستودع تعليمي شامل يوضح تطور أداة استغلال عكسية لـ Windows من إثبات مفهوم بسيط (v1.0) إلى عامل ما بعد استغلال متكامل بأكثر من 150 أمرًا (v3.5). يتضمن مستمعات C2، وتوثيقًا تقنيًا مفصلاً، وأداة تنظيف شاملة للتدريب على الاستجابة للحوادث.

عرض المستودعالموقع الإلكتروني

🔥 مشروع RevShell — شيل عكسي متقدم لنظام ويندوز

root@kitploit:~
██▀███   ▓█████  ██▒   █▓   ██████  ██░ ██  ▓█████  ██▓     ██▓    
▓██ ▒ ██▒▓█   ▀ ▓██░   █▒ ▒██    ▒ ▓██░ ██▒ ▓█   ▀ ▓██▒    ▓██▒    
▓██ ░▄█ ▒▒███   ▓██  █▒░  ░ ▓██▄   ▒██▀▀██░ ▒███   ▒██░    ▒██░    
▒██▀▀█▄  ▒▓█  ▄  ▒██ █░░    ▒   ██▒░▓█ ░██  ▒▓█  ▄ ▒██░    ▒██░    
░██▓ ▒██▒░▒████▒  ▒▀█░    ▒██████▒▒░▓█▒░██▓ ░▒████▒░██████▒░██████▒
░ ▒▓ ░▒▓░░░ ▒░ ░  ░ ▐░    ▒ ▒▓▒ ▒ ░ ▒ ░░▒░▒ ░░ ▒░ ░░ ▒░▓  ░░ ▒░▓  ░
  ░▒ ░ ▒░ ░ ░  ░  ░ ░░    ░ ░▒  ░ ░ ▒ ░▒░ ░  ░ ░  ░░ ░ ▒  ░░ ░ ▒  ░
  ░░   ░    ░       ░░    ░  ░  ░   ░  ░░ ░    ░     ░ ░     ░ ░   
   ░        ░  ░     ░          ░   ░  ░  ░    ░  ░    ░  ░    ░  ░
                    ░                                              

📖 نظرة عامة

RevShell هو مشروع تعليمي شامل يوضح تطور شيل عكسي (Reverse Shell) لنظام ويندوز من مجرد إثبات مفهوم بسيط إلى وكيل متكامل لمرحلة ما بعد الاستغلال (Post‑Exploitation). المشروع منظم في ثلاثة إصدارات رئيسية، كل إصدار يبني على سابقه مع قدرات متزايدة، وإخفاء أفضل، وتقنيات أكثر تقدماً.

هذا المستودع مخصص حصرياً لتعليم الأمن السيبراني، واختبار الاختراق المصرح به، والبحث الدفاعي. جميع الأكواد مقدمة كما هي لأغراض التعلم.


📁 هيكل المستودع

root@kitploit:~
.
├── v1.0/
│   ├── README.md          # دليل المستخدم للإصدار v1.0
│   ├── TECHNICAL.md       # تحليل فني متعمق للإصدار v1.0
│   ├── listener.py        # مستمع C2 (جانب المهاجم)
│   └── victim_win.py      # الحمولة (جانب الضحية)
│
├── v2.0/
│   ├── README.md          # دليل المستخدم للإصدار v2.0
│   ├── TECHNICAL.md       # تحليل فني متعمق للإصدار v2.0
│   ├── listener.py        # مستمع C2 محسّن
│   ├── victim_win.py      # حمولة مع 40+ أمراً
│   └── victim_win_ADMIN.py # نفس ما سبق + رفع صلاحية تلقائي
│
└── v3.5/
    ├── README.md          # دليل المستخدم للإصدار v3.5 (قيد الإنجاز)
    ├── TECHNICAL.md       # تحليل فني متعمق للإصدار v3.5 (قيد الإنجاز)
    ├── listener.py        # مستمع متقدم (تشفير RC4)
    ├── victim_win.py      # حمولة كاملة مع 150+ أمراً
    └── victim_win_ADMIN.py # حمولة كاملة + قدرات إدارية

🔄 تطور الإصدارات


🎯 الاستخدام المقصود

تم تصميم هذا المشروع من أجل:

  • طلاب الأمن السيبراني الذين يتعلمون حول الشيلات العكسية، واتصالات C2، وتقنيات ما بعد الاستغلال.
  • مختبرو الاختراق الذين يحتاجون إلى حمولة مرنة وموثقة جيداً لاستخدامها في المهام المصرح بها.
  • الفرق الزرقاء / المدافعون الذين يريدون فهم أدوات المهاجمين لبناء قواعد كشف أفضل.
  • لاعبو CTF الذين يبحثون عن شيل عكسي قابل للتخصيص لتحديات ويندوز.

⚖️ إخلاء مسؤولية قانوني (هام — اقرأ بعناية)

هذا البرنامج مقدم لأغراض تعليمية وبحثية فقط.

1. عدم التصريح = استخدام غير قانوني

استخدام هذا البرنامج للوصول إلى أي نظام حاسوبي أو شبكة أو جهاز أو مراقبته أو التحكم فيه بدون إذن كتابي صريح من المالك يعد انتهاكاً لـ:

  • قانون الاحتيال وإساءة استخدام الحاسوب (CFAA) — 18 U.S.C. § 1030 (الولايات المتحدة)
  • اللائحة العامة لحماية البيانات (GDPR) — لائحة الاتحاد الأوروبي 2016/679
  • قانون إساءة استخدام الحاسوب 1990 (المملكة المتحدة)
  • القانون الجنائي الكندي — القسم 342.1 / 430
  • قانون الجرائم الإلكترونية 2001 (أستراليا)
  • قانون تكنولوجيا المعلومات 2000 (الهند)
  • والقوانين المماثلة في كل دولة حول العالم تقريباً.

قد تشمل العقوبات:

  • غرامات كبيرة (تصل إلى مئات الآلاف من الدولارات/اليورو)
  • السجن (حتى 10‑20 سنة حسب الولاية القضائية)
  • سجل جنائي دائم
  • دعاوى مدنية من الأطراف المتضررة

2. الاستخدام المصرح به فقط

يمكنك استخدام هذا البرنامج فقط في السيناريوهات التالية:

  • على أنظمتك الشخصية التي تمتلكها وتتحكم بها.
  • في بيئات معملية معزولة (آلات افتراضية بدون وصول شبكي للأنظمة الإنتاجية).
  • كجزء من اختبار اختراق مصرح به حيث لديك عقد قانوني موقع ونطاق عمل محدد.
  • لـ البحث الأكاديمي ضمن بيئة خاضعة للرقابة والإشراف.

3. لا يوجد ضمان

يُقدم هذا البرنامج "كما هو"، بدون أي ضمان من أي نوع، صريح أو ضمني، بما في ذلك على سبيل المثال لا الحصر، ضمانات القابلية للتسويق، والملاءمة لغرض معين، وعدم الانتهاك. في أي حال من الأحوال، لا يتحمل المؤلفون أو أصحاب حقوق الطبع والنشر أي مسؤولية عن أي مطالبة أو أضرار أو مسؤولية أخرى، سواء كانت ناشئة عن عقد أو ضرر أو غير ذلك، تنشأ عن أو بسبب أو فيما يتعلق بالبرنامج أو استخدامه أو التعاملات الأخرى فيه.

4. مسؤولية المستخدم

بتحميل هذا البرنامج أو نسخه أو تثبيته أو استخدامه، فأنت توافق على أنك المسؤول الوحيد عن أفعالك. يتحمل المؤلفون والمساهمون صفر مسؤولية عن أي إساءة استخدام أو ضرر أو عواقب قانونية ناتجة عن استخدام هذا البرنامج.

إذا كنت غير متأكد مما إذا كان استخدامك المقصود قانونياً، فاستشر محامياً مؤهلاً قبل المتابعة.

5. بيان الغرض التعليمي

التقنيات الموضحة في هذا المشروع (الشيلات العكسية، الثبات، جمع بيانات الاعتماد، رفع الصلاحية) هي معرفة شائعة في مجال الأمن السيبراني وتم توثيقها هنا من أجل:

  • تثقيف المدافعين حول منهجيات المهاجمين.
  • تقديم تنفيذ مرجعي للطلاب.
  • تمكين الاختبار الخاضع للرقابة لقدرات الكشف والاستجابة.

فهم كيفية عمل الهجمات أمر ضروري لبناء دفاعات فعالة. يساهم هذا المشروع في تحقيق هذا الهدف من خلال تقديم كود شفاف ومعلق عليه جيداً يمكن دراسته وتحليله.


🔗 روابط سريعة حسب الإصدار

v1.0 — شيل عكسي أساسي

  • الميزات: تشفير XOR، تحميل وتنزيل الملفات، أمر steal، ثبات عبر السجل.
  • الملفات: v1.0/
  • التوثيق: README (v1.0) | TECHNICAL (v1.0)

v2.0 — استغلال ما بعد الاختراق الموسع

  • الميزات: +30 أمراً جديداً، ثبات متعدد الأساليب، مسجل ضغطات مفاتيح، سارق متصفح، كلمات مرور WiFi، فحوصات رفع صلاحية.
  • الملفات: v2.0/
  • التوثيق: README (v2.0) | TECHNICAL (v2.0)
  • النسخة الإدارية: victim_win_ADMIN.py — نفس الميزات + تجاوز UAC تلقائي (يطلب رفع الصلاحية عند بدء التشغيل).

v3.5 — وكيل C2 متقدم

  • الميزات: تشفير RC4 مع nonce، نبض متغير، مكافحة VM، واجهة مزيفة، 150+ أمراً، إعادة توجيه المنافذ، تسجيل الشاشة والميكروفون، أبواب خلفية إدارية، تدمير ذاتي.
  • الملفات: v3.5/
  • التوثيق: README (v3.5) | TECHNICAL (v3.5)
  • النسخة الإدارية: victim_win_ADMIN.py — حمولة كاملة مع رفع صلاحية تلقائي مدمج و20+ أمراً خاصاً بالإدارة.

🛠️ الاستخدام الأساسي (جميع الإصدارات)

1. تكوين عنوان IP للمهاجم

قم بتعديل سكريبت الضحية (victim_win.py) واضبط:

root@kitploit:~
ATTACKER_IP = "your.ip.here"
2. ابدأ المستمع (جهاز المهاجم)
root@kitploit:~
python listener.py
3. انشر سكريبت الضحية (الجهاز المستهدف)
root@kitploit:~
python victim_win.py
بمجرد الاتصال، ستحصل على موجه shell> حيث يمكنك كتابة الأوامر. اكتب help لرؤية الأوامر المتاحة لهذا الإصدار.

🚀 خريطة الطريق المستقبلية

فكرتي هي إنشاء إصدار نهائي v4.0 مع التغييرات والتحسينات التالية:

  • مستمع C2 متعدد المهام
    مستمع مُعاد تصميمه قادر على إدارة جلسات متعددة في وقت واحد. ستضاف أوامر مدمجة جديدة (:sessions, :interact, :broadcast, :kill, :back) تتيح للمشغلين التبديل بين الضحايا وإرسال الأوامر إلى جميع الحمولات النشطة في آنٍ واحد.

  • توليد حمولة DLL
    تجميع وكيل Python في ملف DLL أصلي لويندوز باستخدام Nuitka، مما يتيح الحقن الانعكاسي في عمليات شرعية (explorer.exe, svchost.exe). هذا يلغي عملية python.exe المرئية ويحسن الإخفاء بشكل كبير.

  • حل كامل للقيود المعروفة
    ستتم معالجة جميع قيود v3.5:

    • إزالة السقف الأعلى لحجم الملفات أثناء الرفع (steal, download_dir).
    • آليات احتياطية لكل أمر يعتمد حالياً على PowerShell.
    • تفريغ LSASS موثوق مع الحصول التلقائي على SeDebugPrivilege.

ستحول هذه التحسينات RevShell إلى إطار عمل تعليمي من الدرجة الاحترافية لـ C2 مناسب لمحاكاة الفرق الحمراء المتقدمة وتدريب المدافعين.


📚 مصادر تعليمية

  • OWASP Reverse Shell Cheat Sheet

  • MITRE ATT&CK — Command and Control

  • Windows Internals — Persistence Mechanisms

  • Python Socket Programming

📄 الترخيص

هذا المشروع مرخص بموجب
رخصة Apache الإصدار 2.0.

يمكنك الحصول على نسخة من الترخيص على:
https://www.apache.org/licenses/LICENSE-2.0


حقوق النشر

حقوق النشر (c) 2026 Dragon56YT


ملخص (غير رسمي)

هذا البرنامج مجاني الاستخدام والتعديل والتوزيع بموجب شروط رخصة Apache 2.0.

يُسمح لك بما يلي:

  • استخدامه للأغراض الشخصية أو التعليمية أو التجارية
  • تعديله وتوزيعه
  • تضمينه في مشاريع مغلقة المصدر أو مملوكة

بشرط أن تقوم بما يلي:

  • تضمين نسخة من الترخيص
  • الاحتفاظ بإشعارات حقوق النشر والإسناد
  • توثيق التغييرات الهامة إذا قمت بإعادة توزيع نسخ معدلة

إخلاء مسؤولية

يُقدم هذا البرنامج "كما هو"، بدون ضمانات أو شروط من أي نوع، صريحة أو ضمنية.

المؤلف غير مسؤول عن أي أضرار أو إساءة استخدام أو عواقب تنشأ عن استخدام هذا البرنامج.


إشعار مهم

هذا المشروع مخصص لأغراض البحث الأمني والتعليم فقط.

المستخدمون مسؤولون وحدهم عن ضمان الامتثال للقوانين واللوائح المعمول بها في منطقتهم.

الوصول غير المصرح به إلى أنظمة الحاسوب أو البيانات أو الشبكات دون إذن صريح يعتبر غير قانوني.


الاستخدام الأخلاقي

يجب استخدام هذه الأداة فقط في:

  • بيئات اختبار الاختراق المصرح بها
  • مختبرات أبحاث أمنية
  • إعدادات تعليمية خاضعة للرقابة بإذن صريح

أي استخدام غير مصرح به محظور تماماً.

تنزيل الأداة
الميزةv1.0v2.0v3.5
التشفيرXOR (بايت واحد)XOR (بايت واحد)RC4 + nonce + SHA‑256
الثبات (Persistence)السجل فقطالسجل + المهام + بدء التشغيلالسجل + المهام + بدء التشغيل + WMI + SYSTEM
الأوامر840+150+
نقل الملفات✅✅✅ + تنزيل مجلدات
مسجل ضغطات المفاتيح (Keylogger)❌✅✅
لقطة شاشة❌✅✅ + تسجيل الشاشة
سارق المتصفح (Browser Stealer)❌✅✅
كلمات مرور WiFi❌✅✅
فحوصات رفع الصلاحية (Privilege Escalation)❌✅✅
الأوامر الإدارية❌disable_defender, dump_hashes+20 أمراً إدارياً (RDP، UAC، جدار الحماية، BSOD، إلخ.)
مكافحة VM / Sandbox❌❌✅
واجهة مزيفة (Decoy GUI)❌❌✅
نبض متغير (Beacon Jitter)❌❌✅
إعادة توجيه المنافذ (Port Forwarding)❌❌✅
التدمير الذاتي❌❌✅ (autodestroy)
رفع الصلاحية التلقائي (Admin)❌❌ (إصدار منفصل)✅ (مدمج)
  • تسجيل الميكروفون مباشرة عبر winmm.dll بدون PowerShell.
  • طرق إضافية لالتقاط كاميرا الويب عند عدم توفر WIA/ffmpeg.
  • تحسين autodestroy ليمسح سجلات الأحداث وآثار الطب الشرعي بشكل شامل.
  • مهلات قابلة للتكوين و تأخير أُسّي للشبكات غير الموثوقة.
  • إزالة فحوصات مكافحة VM / Sandbox
    بينما كانت إجراءات مكافحة VM في v3.5 بمثابة تمرين تعليمي ممتاز، فقد أثبتت أنها إشكالية عملياً. يمكنها توليد كشف VM زائف على أجهزة حقيقية، وتشغيل قواعد كشف مكافحة الفيروسات بموثوقية عالية، وهي غير ضرورية في البيئات التعليمية الخاضعة للرقابة حيث يُقصد استخدام الأداة. سيتم إزالة كل منطق كشف VM في v4.0، مما يجعل الحمولة أخف، وأكثر توافقاً، وأقل عرضة للكشف القائم على التوقيعات.

  • وكيل لينكس عبر المنصات
    بمجرد الانتهاء من إصدار ويندوز، سيتم تطوير حمولة لينكس مخصصة مع تكافؤ في الميزات: اتصال C2 مشفر، ثبات عبر cron/systemd، تعداد النظام، وجمع أصلي لمفاتيح SSH، وتاريخ bash، وبيانات اعتماد السحابة.