Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
octohook — نفق هوك ويب Git لـ C2 | Kitploit
أدوات/GitHubGitHub/dsnezhkov/octohook
أمن الويباختبار الاختراقالقيادة والسيطرةالفريق الأحمرتطوير الحمولات
GitHubdsnezhkov/octohook

octohook

نفق هوك ويب Git لـ C2

عرض المستودع
286منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

octohook

نفق خطاف ويب Git لـ C2

التثبيت

root@kitploit:~
# apt-get update && apt-get upgrade -y
# apt-get install python3-pip git -y
# pip install --upgrade pip
# pip install virtualenv
# virtualenv  -p python venv
# . venv/bin/activate
# git clone https://github.com/dsnezhkov/octohook
root@kitploit:~
# pip install prompt_toolkit PyGithub bottle pygments pyaml delegator.py

أو

pip install -r doc/requirements.txt

الإعداد

  • سجّل الدخول بحساب خدمة GitHub.

  • قم بتوليد توكن التطبيق كما يلي: https://github.com/settings/tokens/new

  • حدّث git_app_token: '86c0ec38b90909c4fbb1cf7f4e20c8f7f451' في config/client.yml وconfig/server.yml

  • عيّن معرّفات الوكيل لديك على الخادم والعميل مثال: agentid: 'b932e9f5'

  • قم بتوليد المفتاح keys/server.pem

    ./utils/cr_cert.sh

  • أول عميل أو خادم يقوم بإنشاء المستودع git_repo_name: 'rendezvous'

  • إعداد الويب هوكات الأولية: https://github.com/your-id/rendezvous/settings/hooks/new

    اضبط Payload URL: https://IP-or-HOST:PORT/route/ حيث IP هو عنوان IP لخدمة الويب OC، وPORT هو المنفذ الذي تستمع عليه، و/route/ هو مسار الخطاف المحدد في توجيه hook_route: '/server/' في ملف الإعدادات.

    اضبط: Content-type: application/json " افتراضيًا، نتحقق من شهادات SSL عند تسليم الحمولات. " قم بتعطيل هذا للعرض التجريبي، وقم بتمكينه في الإنتاج (letsencrypt) يمكنك اختيار تلقي جميع الأحداث، أو يمكنك فقط اختيار 'دعني أحدد الأحداث الفردية'.
    يحتاج OC كحد أدنى إلى: "Issue comment"، "Issues". تأكد من بدء تشغيل خادم octohook على Payload URL أعلاه عند إنشاء الويب هوك. إذا تم التعيين على "Active" "سنقوم بتسليم تفاصيل الحدث عند تشغيل هذا الخطاف." سيتم إرسال طلب تسجيل ping إلى خادم OC.

    بمجرد رؤية "علامة الاختيار الخضراء" في الويب هوكات، تكون قد سجلت. إذا لم يحدث ذلك - تحقق من المعاملات الخاصة بك، وقم "بإعادة تسليم" ping.

    كرر الإعداد للويب هوكات الأخرى إذا لزم الأمر (RTM ثنائي الاتجاه وswarm (مستقبلاً))

بدء تشغيل الخادم:

python octohook.py ./config/server.yml

بدء تشغيل العميل

python octohook.py ./config/client.yml

المهام المطلوب تنفيذها

  • إصلاح وضع الملف على python3
  • فتح مشكلة مع القائم على صيانة delegator.p بخصوص طريقة .chain في python3
تنزيل الأداة