Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
weevely3 — شِل ويب مُسلَّح | Kitploit
أدوات/GitHubGitHub/epinna/weevely3
تصعيد الامتيازاتالاستطلاعتحليل الثغرات الأمنيةاستغلال تطبيقات الويبما بعد الاستغلالاختبار الاختراقأداة الوصول عن بعد
GitHubepinna/weevely3

weevely3

شِل ويب مُسلَّح

عرض المستودع
3.5k628منذ 10 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Weevely - شيل ويب مسلّح

الوصف

Weevely هي شيل ويب مصمّمة لأغراض ما بعد الاستغلال ويمكن توسيعها عبر الشبكة في وقت التشغيل.

ارفع وكيل Weevely المكتوب بلغة PHP إلى خادم ويب مستهدف للحصول على وصول شيل عن بُعد إليه. يحتوي على أكثر من 30 وحدة للمساعدة في المهام الإدارية، والحفاظ على الوصول، وتوفير الوعي الظرفي، ورفع الصلاحيات، والانتشار داخل الشبكة المستهدفة.

اقرأ صفحة التثبيت لتثبيت Weevely وتبعياته.

اقرأ صفحة البدء لإنشاء وكيل والاتصال به.

تصفّح الويكي لقراءة الأمثلة وحالات الاستخدام.

الاستخدام

root@kitploit:~
weevely generate <password> <path>
weevely <URL> <password> [cmd]

الميزات

  • الوصول إلى شيل على الهدف
  • وحدة تحكم SQL للتنقّل عبر الهدف
  • وكيل HTTP/HTTPS للتصفح عبر الهدف
  • رفع وتنزيل الملفات
  • إطلاق شيلات TCP عكسية ومباشرة
  • تدقيق أمان الهدف البعيد
  • فحص المنافذ للتنقّل عبر الهدف
  • تركيب نظام الملفات البعيد
  • تخمين حسابات SQL بالقوة الغاشمة للتنقّل عبر الهدف

الوكيل

الوكيل هو سكربت PHP صغير متعدد الأشكال يصعب على برامج مكافحة الفيروسات اكتشافه، ويكون بروتوكول الاتصال مموّهًا داخل طلبات HTTP.

الوحدات

التطوير

يمكن توسيع Weevely بسهولة لتنفيذ التدقيق الداخلي، وتعداد الحسابات، وتجميع البيانات الحساسة، وفحص الشبكة، وجعل الوحدات تعمل كعميل HTTP أو SQL، والقيام بالكثير من الأشياء الرائعة الأخرى.

تنزيل الأداة
الوحدةالوصف
:audit_filesystemتدقيق نظام الملفات بحثًا عن الصلاحيات الضعيفة.
:audit_suidsgidالعثور على الملفات التي تحمل أعلام SUID أو SGID.
:audit_disablefunctionbypassتجاوز قيود disable_function باستخدام mod_cgi و .htaccess.
:audit_etcpasswdقراءة ملف /etc/passwd بتقنيات مختلفة.
:audit_phpconfتدقيق إعدادات PHP.
:shell_shتنفيذ أوامر الشيل.
:shell_sshتنفيذ أوامر الشيل عبر SSH.
:shell_suتنفيذ الأوامر باستخدام su.
:shell_phpتنفيذ أوامر PHP.
:system_extensionsجمع قائمة إضافات PHP وخادم الويب.
:system_infoجمع معلومات النظام.
:system_procsسرد العمليات الجارية.
:backdoor_reversetcpتنفيذ شيل TCP عكسي.
:backdoor_tcpإطلاق شيل على منفذ TCP.
:bruteforce_sqlتخمين قاعدة بيانات SQL بالقوة الغاشمة.
:file_gzipضغط أو فك ضغط ملفات gzip.
:file_clearlogإزالة سلسلة نصية من ملف.
:file_checkالحصول على سمات وصلاحيات ملف.
:file_uploadرفع ملف إلى نظام الملفات البعيد.
:file_webdownloadتنزيل عنوان URL.
:file_tarضغط أو فك ضغط أرشيفات tar.
:file_downloadتنزيل ملف من نظام الملفات البعيد.
:file_bzip2ضغط أو فك ضغط ملفات bzip2.
:file_editتحرير ملف بعيد عبر محرر محلي.
:file_grepطباعة الأسطر المطابقة لنمط معيّن في ملفات متعددة.
:file_lsسرد محتويات الدليل.
:file_cpنسخ ملف واحد.
:file_rmحذف ملف بعيد.
:file_upload2webرفع ملف تلقائيًا إلى مجلد ويب والحصول على الرابط المقابل.
:file_zipضغط أو فك ضغط ملفات zip.
:file_touchتغيير الطابع الزمني للملف.
:file_findالعثور على ملفات بأسماء وسمات معطاة.
:file_mountتركيب نظام الملفات البعيد باستخدام HTTPfs.
:file_enumالتحقق من وجود وصلاحيات قائمة من المسارات.
:file_readقراءة ملف بعيد من نظام الملفات البعيد.
:file_cdتغيير مجلد العمل الحالي.
:sql_consoleتنفيذ استعلام SQL أو تشغيل الكونسول.
:sql_dumpبديل متعدد أنظمة إدارة قواعد البيانات (DBMS) لأداة mysqldump.
:net_mailإرسال بريد إلكتروني.
:net_phpproxyتثبيت وكيل PHP على الهدف.
:net_curlتنفيذ طلب HTTP شبيه بـ curl.
:net_proxyتشغيل وكيل محلي للتنقّل عبر الهدف أثناء تصفح HTTP/HTTPS.
:net_scanفحص منافذ TCP.
:net_ifconfigالحصول على عناوين واجهات الشبكة.